Ethereum-Client Geth veröffentlicht 'Schwarzschild'-Update zur Behebung einer Schwachstelle in der vorherigen Version
Kurze Zusammenfassung Geth, die Go-Implementierung des Ethereum-Protokolls, hat die Version 1.14.13 mit dem Codenamen „Schwarzschild“ veröffentlicht. Dieses Update behebt ein Problem in der Peer-to-Peer (p2p) Schicht, das potenziell zu Denial-of-Service-Angriffen führen könnte, die sowohl Geth als auch möglicherweise Layer-2-Clients betreffen. Die Schwachstelle, katalogisiert als CVE-2025-24883, macht Geth-Versionen ab 1.14.0 anfällig für DoS durch bösartige p2p-Nachrichten.
Die Entwickler von Geth, der offiziellen Go-Implementierung des Ethereum-Protokolls, haben am Donnerstag die Version 1.14.13 mit dem Codenamen „Schwarzschild“ veröffentlicht.
Diese Version behebt explizit eine Schwachstelle, die die Peer-to-Peer (p2p) Schicht von Geth betrifft, was zu Denial-of-Service-Angriffen auf Knoten führen könnte, die sie ausführen, und potenziell Layer-2-Clients beeinträchtigen könnte.
Geth ist der am weitesten verbreitete Ausführungsschicht-Client für Ethereum.
Die Schwachstelle, katalogisiert als CVE-2025-24883, besagt, dass die Geth-Version „anfällig für DoS durch bösartige p2p-Nachrichten“ ist. Version 1.14.0 schien dieses Sicherheitsproblem versehentlich eingeführt zu haben.
Benutzer, die Geth 1.14 (oder später bis 1.14.13) ausführen, wurden aufgefordert, auf die neueste Version zu aktualisieren, um das Risiko von Knotenabstürzen oder anderen Störungen zu mindern.
„Wenn Sie eine Version von Geth ausführen, die 1.14 oder später ist, aktualisieren Sie bitte auf die neueste Version. Knoten, die v1.13.x ausführen, sind nicht betroffen“, bemerkte Marius Van Der Wijden, Ethereum-Entwickler im Geth-Client-Team.
Der Fix in v1.14.13 wurde in Zusammenarbeit mit mehreren Layer-2-Lösungen koordiniert, um ein umfassendes Sicherheitsupdate im gesamten Ökosystem sicherzustellen.
Diese Notfallveröffentlichung war entscheidend, da der Fehler, der erstmals von Sicherheitsforschern bei Polygon identifiziert wurde, Angreifern potenziell ermöglichen könnte, Knoten, die anfällige Versionen von Geth ausführen, aus der Ferne zum Absturz zu bringen.
Das Geth-Team stellte klar, dass Knoten, die auf der v1.13.x-Serie betrieben werden, von dieser speziellen Schwachstelle nicht betroffen waren.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Alliance DAO sagt, dass es keine L1s shorten wird, bezeichnet sie aber als Wetten von geringer Qualität.
Qiao Wang von Alliance DAO bezweifelt den langfristigen Wert von L1-Tokens und führt dies auf das Fehlen eines starken Wettbewerbsvorteils zurück. Er betrachtet L1-Tokens als „Wetten von geringer Qualität“, glaubt jedoch nicht, dass sie generell schlechte Investitionen sind. Wang schlägt vor, dass die Anwendungsebene sicherere Anlagemöglichkeiten mit stärkerem Wertzuwachs bietet.
Bitcoins Bullenmarkt: Eine Verlangsamung, kein Zusammenbruch
OracleX startet globalen öffentlichen Test: Rekonstruktion des Anreizmechanismus für Prognosemärkte durch „Proof of Behavior Contribution“
OracleX ist eine dezentralisierte Vorhersageplattform, die auf dem POC-Protokoll basiert. Sie löst die Herausforderungen des Prognosemarktes durch ein Dual-Token-Modell und ein Belohnungssystem für Beiträge und schafft so ein Ökosystem für kollektive Entscheidungsfindung auf Basis von Schwarmintelligenz.

Bitcoin ist kein „digitales Gold“ – es ist die globale Leitwährung des KI-Zeitalters
Der Artikel widerspricht der These, dass Bitcoin ersetzt werden könnte, und hebt den einzigartigen Wert von Bitcoin als Protokollschicht hervor, einschließlich Netzwerkeffekten, Unveränderlichkeit und dem Potenzial als globale Abwicklungsebene. Zudem werden neue Chancen von Bitcoin im Zeitalter der KI diskutiert. Zusammenfassung erstellt von Mars AI. Diese Zusammenfassung wurde vom Mars AI-Modell generiert; die Genauigkeit und Vollständigkeit der Inhalte befinden sich noch in einem iterativen Verbesserungsprozess.

