이더리움(ETH) 실행 클라이언트 베수(Besu)가 노드 운영에 영향을 줄 수 있는 보안 취약점 5건을 고친 26.7.1 버전을 배포했다. 운영자는 JSON-RPC 필터와 웹소켓 구독 관련 새 제한값을 점검해야 한다.
비트코인닷컴 뉴스(Bitcoin.com News)는 21일 베수가 블록체인 보안업체 서틱(CertiK)이 발견한 취약점 5건을 26.7.1 버전에서 수정했다고 전했다. 베수는 깃허브(GitHub) 릴리스 노트에서 해당 버전이 보안 취약점을 수정했으며, 서틱과 이더리움 재단 보안팀(EF Security)의 책임 있는 공개에 감사를 표한다고 밝혔다.
수정 대상은 노드의 자원 소모를 유발할 수 있는 취약점으로 정리됐다. 베수 26.7.1에는 eth_newFilter, eth_newBlockFilter, eth_newPendingTransactionFilter 등 JSON-RPC 필터 생성 수를 기본 1000개로 제한하는 옵션과 웹소켓 eth_subscribe 구독 수를 기본 10만개로 제한하는 옵션이 추가됐다.
비트코인닷컴 뉴스는 서틱의 장자량(Jialiang Chang) 연구원이 패치를 먼저 내고 세부 내용을 나중에 공개하는 방식이 공격 세부 정보 공개 전 운영자에게 배포 시간을 준다고 설명했다고 전했다.

