CVE-2026-22868CVE-2026-22868是go-ethereum(以太坊协议的Golang执行层实现,又称geth)中的一个高危拒绝服务漏洞。该漏洞允许远程攻击者通过向易受攻击的节点发送特制的消息,强制节点关闭或崩溃。go-ethereum是以太坊生态系统中使用最广泛的客户端实现之一,被大量节点运营者使用。由于攻击向量为网络层面,且无需任何认证或用户交互,攻击者可以轻松地对暴露在网络中的以太坊节点发起攻击。成功利用此漏洞将导致节点可用性中断,影响区块链网络的稳定性和去中心化特性。该漏洞已在1.16.8版本中修复,建议所有节点运营者立即升级到最新版本以防止潜在攻击。
go-ethereum 1.16.8之前版本存在一个拒绝服务漏洞,攻击者可以通过发送特制的消息来触发节点崩溃。该漏洞存在于以太坊p2p网络的消息处理逻辑中,当节点接收到格式正确但内容异常的特制消息时,会导致内部状态处理错误或内存访问异常,从而引发panic或崩溃。由于以太坊节点需要持续运行以参与网络通信和区块同步,任何非计划的进程终止都被视为严重的安全事件。攻击者利用此漏洞无需认证,只需知道目标节点的IP地址和端口(在p2p网络中发现或暴露的节点),即可发起攻击。漏洞的根因在于消息验证和错误处理机制不够完善,未能正确处理所有边缘情况。该漏洞影响所有运行受影响版本的geth节点,尤其是那些暴露RPC接口或P2P端口的节点。