Radicle 协议漏洞:私库数据全泄露

Radicle: Disclosure of Vulnerability in the Network Protocol

Radicle 协议漏洞:私库数据全泄露

Radicle 刚刚披露了其网络协议中存在两个严重安全漏洞,影响所有已发布版本。核心问题在于节点间的网络流量既未加密也未认证,导致任何处于网络路径上的攻击者都能直接读取传输中的数据,甚至伪装成授权节点窃取私有仓库。官方建议用户立即停止使用私有仓库,直到修复版本发布。由于修复方案涉及底层协议替换为 iroh,这将是一次破坏性更新。此次事件警示我们,在去中心化协作中,传输层的安全防护同样至关重要。

我们发布此公告时,安全更新尚未就绪,因为没有任何后续修复能撤销已经发生的暴露。

同日更多故事

2026-09-23