技术支持

Besu 修复了 5 个节点漏洞:运维人员必须了解的内容

以太坊客户端 Besu 在 7 月 27 日发布的 26.7.1 版本中修复了 Certik 发现的五个安全漏洞。 Certik的Jialiang Chang强调,“先修复、后公布”的模式通过允许在攻击细节公开前进行预部署和分阶段发布,从而保护节点运营商免受即时的N天漏洞利用攻击。

分享
Besu 修复了 5 个节点漏洞:运维人员必须了解的内容

要点:

  • Besu 在 26.7.1 版本中修复了 Certik 发现的 5 个漏洞,出于安全考虑,将安全公告发布时间推迟至 8 月 14 日。
  • Certik 合作伙伴张家亮指出,这 18 天的缓冲期为以太坊节点运营商提供了足够的时间来阻止 N-day 攻击。
  • Certik正在更新Chain Scan,以将全天候多节点对抗性测试扩展至公共区块链网络。

“先修复”策略:为防御方创造优势

开源以太坊客户端Besu的开发团队已修复了由区块链安全公司Certik发现的5个安全漏洞。Besu于8月14日发布了4份详细的安全公告,涵盖这5个漏洞,所有漏洞均已在26.7.1版本中修复,该版本最初于7月27日作为紧急安全更新发布。

据安全负责人称,软件补丁发布与安全公告细节公布之间存在的时间差是刻意为之。“其有效性源于操作顺序的安排,而非为了延迟披露而延迟披露,”Certik安全工程总监兼高级审计合伙人张家亮表示。 “Besu 早在 7 月下旬就提供了已修复的版本,并明确标注其解决了安全漏洞,同时指示用户尽快升级。” 张家良指出,“先发布补丁,后披露细节”的模式使网络防御者相对于潜在攻击者拥有关键优势。

“这种做法能在具体的攻击机制被广泛公开之前,为防御者争取到有限的先机,”张家良解释道,“节点运营商可以利用这段时期,识别受影响的部署环境,评估哪些接口和共识路径存在暴露风险,在预发布环境中测试新版本,协调验证者或联盟参与者之间的升级工作,并准备回滚和监控流程。”

据张介绍,这一准备窗口对于机构级或许可型区块链网络尤为关键,因为此类网络的升级通常需要遵循正式的变更管理协议并进行跨组织协调。这种披露时间差既降低了即时的“N天”漏洞利用风险,又足够短暂,以确保社区透明度。

这些漏洞最初是由 Certik 在使用其“Chain Scan”对抗性测试方法开展自主研究时发现的。研究人员在未接受外部客户资助的情况下,于一个私有的多节点测试网络上进行操作,通过点对点、HTTP RPC、WebSocket RPC 以及面向共识的接口注入了受控故障。

Certik将这些发现按严重程度从轻到重进行了评级,其中包括区块公告处理、未来高度共识提案缓冲、WebSocket订阅限制以及JSON-RPC过滤器创建方面的缺陷。 若不加以修复,这些漏洞可能使攻击者耗尽节点的内存或线程容量,从而威胁节点的可用性及共识处理。

当前客户端测试模型的漏洞

Certik 私下向 Besu 团队提供了可重现的概念验证测试框架,使维护人员能够在发布前保密地评估并解决这些漏洞。在 26.7.1 版本的发布说明中,Besu 对 Certik 和以太坊基金会安全团队的负责任披露表示感谢。

谈及公共区块链基础设施的整体格局时,张(Chang)向 Bitcoin.com News 表示,开源社区正处于一种混合安全环境中。

“生态系统显然正在朝着更规范的安全测试方向发展,”Chang 说道,并列举了差异化模糊测试、网络级模拟、私有攻击网络、漏洞赏金计划以及跨客户端 devp2p 模糊测试框架等现有实践。

然而,张警告称,整个行业的测试覆盖范围仍然不均衡。“协议符合性测试和状态转换测试通常比针对资源耗尽、异步竞争条件、恶意对等方行为、长期性能退化、清理失败以及部署特定配置的持续测试更为成熟,”张指出。 “这些缺陷可能在初期产生正确的协议输出,但同时仍会让成本相对较低的攻击者造成不成比例的内存、线程、磁盘或网络资源消耗。” 由于维护者的测试无法覆盖所有潜在攻击向量,Chang强调,第三方研究对于挑战常规开发之外的假设依然至关重要。

“更成熟的模型是持续且累积的:包括维护者的持续集成(CI)和模糊测试、多节点对抗性测试、定期独立研究,以及针对每个已确认漏洞添加的永久性回归测试或攻击场景,”张表示,并指出Certik正在设计其Chain Scan平台以支持这一模型。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。