區塊鏈安全公司 PeckShield 研究人員發現,RLPX 協議上存在一個命名爲「Freether」的致命漏洞。攻擊者可通過 geth discovery 協議實現缺陷,向受影響 geth 節點發起攻擊,造成內存資源耗盡,進而使受影響節點全盤崩潰。由於 RLPX 協議更爲底層,較此前披露的基於 geth LES 協議實現缺陷造成的「致命報文」漏洞,其影響面更廣,危害程度更大。值得注意的是,該漏洞可被利用做類似 DDoS 的攻擊,雖然可通過限制資源總量的方式在一定程度上控制其影響面擴大,卻很難從根本上予以遏制。