{"id":201235,"date":"2026-08-24T09:31:21","date_gmt":"2026-08-24T08:31:21","guid":{"rendered":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/"},"modified":"2026-08-24T09:31:21","modified_gmt":"2026-08-24T08:31:21","slug":"besu-26-7-1-sicherheitsluecken","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/","title":{"rendered":"Besu-Nutzer sollten jetzt handeln: F\u00fcnf Sicherheitsl\u00fccken geschlossen"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Der Ethereum-Client Besu hat f\u00fcnf von der Sicherheitsfirma Certik entdeckte Schwachstellen behoben. Die betroffene Version 26.7.1 wurde bereits am 27. Juli als dringendes Sicherheitsupdate ver\u00f6ffentlicht, die technischen Details zu den L\u00fccken folgten erst am 14. August \u2013 eine bewusste Verz\u00f6gerung von 18 Tagen, die Node-Betreibern einen Vorsprung gegen\u00fcber potenziellen Angreifern verschaffen sollte.<\/p><h2 class=\"wp-block-heading\"><strong>F\u00fcnf L\u00fccken, ein Patch-First-Ansatz<\/strong><\/h2><span class=\"replacer\"><\/span><p class=\"wp-block-paragraph\">Certik entdeckte die Schwachstellen im Rahmen einer eigenst\u00e4ndigen, nicht kundenfinanzierten Untersuchung auf einem privaten Multi-Node-Testnetzwerk. Die Forscher injizierten kontrollierte Fehler in Peer-to-Peer-, HTTP-RPC-, WebSocket-RPC- und konsensbezogene Schnittstellen und stie\u00dfen dabei auf Probleme bei der Verarbeitung von Block-Ank\u00fcndigungen, beim Puffern von Konsensvorschl\u00e4gen f\u00fcr zuk\u00fcnftige Bl\u00f6cke, bei WebSocket-Abonnementgrenzen sowie bei der Erstellung von JSON-RPC-Filtern.<\/p><figure><img decoding=\"async\" src=\"https:\/\/cryptonews.com\/de\/wp-content\/uploads\/sites\/2\/2026\/08\/hyperledger-besu-ethereum-client-inline.webp\" alt=\"Hyperledger Besu logo featuring a teal geometric node network icon and the word 'besu' in lowercase text.\" loading=\"lazy\"><\/figure><p class=\"wp-block-paragraph\">Unbehoben h\u00e4tten diese L\u00fccken einem Angreifer erlaubt, Speicher oder Thread-Kapazit\u00e4t eines Knotens vollst\u00e4ndig auszusch\u00f6pfen \u2013 mit direkten Folgen f\u00fcr Verf\u00fcgbarkeit und Konsensverarbeitung. Certik stellte dem Besu-Team reproduzierbare Proof-of-Concept-Umgebungen zur Verf\u00fcgung, sodass die Entwickler die Fehler vertraulich bewerten und beheben konnten, bevor Details \u00f6ffentlich wurden.<\/p><h2 class=\"wp-block-heading\"><strong>Warum die zeitliche L\u00fccke kein Zufall ist<\/strong><\/h2><span class=\"replacer\"><\/span><p class=\"wp-block-paragraph\">Jialiang Chang, Director of Security Engineering und Senior Audit Partner bei Certik, verweist darauf, dass die Wirksamkeit des Modells aus der Abfolge der Schritte entsteht und nicht aus einer Verz\u00f6gerung der Offenlegung um ihrer selbst willen. Besu habe die gepatchte Version Ende Juli bereitgestellt und klar kommuniziert, dass damit Sicherheitsl\u00fccken behoben wurden, verbunden mit der Anweisung, so schnell wie m\u00f6glich ein Upgrade durchzuf\u00fchren.<\/p><p class=\"wp-block-paragraph\">Chang betont, dass dieser Ansatz Verteidigern einen begrenzten Vorsprung verschafft, bevor die genauen Angriffsmechanismen allgemein bekannt werden. Knotenbetreiber k\u00f6nnten das Zeitfenster nutzen, um betroffene Bereitstellungen zu identifizieren, exponierte Schnittstellen zu bewerten, die neue Version in einer Staging-Umgebung zu testen und Upgrades unter Validatoren zu koordinieren. Besonders relevant sei dies f\u00fcr institutionelle oder genehmigungsbasierte Blockchain-Netzwerke, in denen Upgrades formelle Change-Management-Protokolle erfordern.<\/p><h2 class=\"wp-block-heading\"><strong>Client-Diversit\u00e4t bleibt ein Dauerthema<\/strong><\/h2><span class=\"replacer\"><\/span><p class=\"wp-block-paragraph\">Der Fall reiht sich in eine Serie von Vorf\u00e4llen ein, die die Verwundbarkeit der Ethereum-Infrastruktur bei Client-Bugs zeigen. Erst k\u00fcrzlich hatte ein schwerwiegender Fehler im Ausf\u00fchrungsclient Nethermind rund 8 Prozent der Ethereum-Validatoren betroffen und damit erneut die Risiken geringer Client-Diversit\u00e4t ins Bewusstsein ger\u00fcckt. \u00c4hnlich wie beim Umgang mit der j\u00fcngsten <a href=\"https:\/\/cryptonews.com\/de\/news\/coldcard-firmware-seeds-angriff\/\">Coldcard-Firmware-Schwachstelle<\/a> zeigt sich auch bei Besu, dass koordinierte Offenlegung und schnelle Patch-Zyklen zum Standard-Werkzeugkasten der Krypto-Sicherheitsbranche geworden sind.<\/p><figure><img decoding=\"async\" src=\"https:\/\/cryptonews.com\/wp-content\/themes\/cryptonews\/images\/p\/no_image.svg\" alt=\"Stylized illustration of a server room with glowing green racks and a floating digital cube in a light beam\" loading=\"lazy\" class=\" lazyload\" data-src=\"https:\/\/cryptonews.com\/de\/wp-content\/uploads\/sites\/2\/2026\/08\/blockchain-server-room-node-infrastructure-inline.webp\" data-srcset=\"\"><\/figure><p class=\"wp-block-paragraph\">Chang sieht die Open-Source-Community insgesamt auf dem Weg zu formalisierteren Sicherheitstests, verweist aber auf uneinheitliche Testabdeckung. Protokollkonformit\u00e4t und Zustands\u00fcberg\u00e4nge seien oft besser abgesichert als kontinuierliche Tests auf Ressourcenersch\u00f6pfung, asynchrone Race-Conditions oder b\u00f6swilliges Peer-Verhalten \u2013 genau jene Fehlerklasse, die bei Besu nun geschlossen wurde. Certik erweitert nach eigenen Angaben seine Chain-Scan-Methodik, um solche adversarischen Tests \u00fcber mehrere Knoten hinweg dauerhaft fortzusetzen.<\/p><h2 class=\"wp-block-heading\"><strong>Relevanz f\u00fcr Node-Betreiber<\/strong><\/h2><span class=\"replacer\"><\/span><p class=\"wp-block-paragraph\">F\u00fcr Betreiber der Ethereum-Client-Infrastruktur ist die Meldung unmittelbar handlungsrelevant: Wer noch auf einer Version vor 26.7.1 l\u00e4uft, sollte das Upgrade priorisieren, da die technischen Advisories inzwischen \u00f6ffentlich einsehbar sind und damit auch potenziellen Angreifern zur Verf\u00fcgung stehen. F\u00fcr das breitere Ethereum-\u00d6kosystem, dessen Vertrauensbasis auch institutionelle Nachfrage \u00fcber <a href=\"https:\/\/cryptonews.com\/de\/news\/ethereum-etf-blackrock-treibt-zufluesse-auf-220-mio-usd\/\">Ethereum-ETFs<\/a> st\u00fctzt, bleibt robuste Node-Sicherheit ein Fundament, das selten Schlagzeilen macht, aber \u00fcber die Stabilit\u00e4t des Netzwerks entscheidet.<\/p><p><strong>Quelle: <\/strong><a href=\"https:\/\/www.certik.com\/blog\/inside-certiks-independent-security-research-on-besu\"><strong>Certik Security Research<\/strong><\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken. Node-Betreiber sollten vor der Ver\u00f6ffentlichung technischer Details dringend aktualisieren.<\/p>\n","protected":false},"author":782,"featured_media":201234,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9,7],"tags":[],"editors":[],"sponsored_companies":[],"class_list":["post-201235","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blockchain-news","category-ethereum-news"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken<\/title>\n<meta name=\"description\" content=\"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken. Node-Betreiber sollten vor der Ver\u00f6ffentlichung technischer Details dringend aktualisieren.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken\" \/>\n<meta property=\"og:description\" content=\"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken. Node-Betreiber sollten vor der Ver\u00f6ffentlichung technischer Details dringend aktualisieren.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Germany\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-24T08:31:21+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/08\/besu-sicherheitsluecken-geschlossen.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken\" \/>\n<meta name=\"twitter:description\" content=\"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken. Node-Betreiber sollten vor der Ver\u00f6ffentlichung technischer Details dringend aktualisieren.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/08\/besu-sicherheitsluecken-geschlossen.webp\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken","description":"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken. Node-Betreiber sollten vor der Ver\u00f6ffentlichung technischer Details dringend aktualisieren.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/","og_locale":"de_DE","og_type":"article","og_title":"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken","og_description":"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken. Node-Betreiber sollten vor der Ver\u00f6ffentlichung technischer Details dringend aktualisieren.","og_url":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/","og_site_name":"Cryptonews Germany","article_published_time":"2026-08-24T08:31:21+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/08\/besu-sicherheitsluecken-geschlossen.webp","type":"image\/webp"}],"twitter_card":"summary_large_image","twitter_title":"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken","twitter_description":"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken. Node-Betreiber sollten vor der Ver\u00f6ffentlichung technischer Details dringend aktualisieren.","twitter_image":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/08\/besu-sicherheitsluecken-geschlossen.webp","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/"},"author":{"name":"patricks","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/person\/72e6da7ed363c7e1d16b1f79d3debc31"},"headline":"Besu-Nutzer sollten jetzt handeln: F\u00fcnf Sicherheitsl\u00fccken geschlossen","datePublished":"2026-08-24T08:31:21+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/"},"wordCount":535,"commentCount":0,"publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/08\/besu-sicherheitsluecken-geschlossen.webp","articleSection":["Blockchain News","Ethereum News"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/","url":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/","name":"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/08\/besu-sicherheitsluecken-geschlossen.webp","datePublished":"2026-08-24T08:31:21+00:00","description":"Besu 26.7.1 schlie\u00dft f\u00fcnf Sicherheitsl\u00fccken. Node-Betreiber sollten vor der Ver\u00f6ffentlichung technischer Details dringend aktualisieren.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/#primaryimage","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/08\/besu-sicherheitsluecken-geschlossen.webp","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/08\/besu-sicherheitsluecken-geschlossen.webp","width":1376,"height":768,"caption":"Blockchain validator server nodes receiving an urgent security patch"},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/de\/news\/besu-26-7-1-sicherheitsluecken\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/de\/"},{"@type":"ListItem","position":2,"name":"Besu-Nutzer sollten jetzt handeln: F\u00fcnf Sicherheitsl\u00fccken geschlossen"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/de\/#website","url":"https:\/\/cryptonews.com\/de\/","name":"Cryptonews","description":"","publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/de\/#organization","name":"Cryptonews","url":"https:\/\/cryptonews.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Cryptonews"},"image":{"@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/201235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/users\/782"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/comments?post=201235"}],"version-history":[{"count":1,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/201235\/revisions"}],"predecessor-version":[{"id":201236,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/201235\/revisions\/201236"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media\/201234"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media?parent=201235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/categories?post=201235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/tags?post=201235"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/editors?post=201235"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/sponsored_companies?post=201235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}