Aptos Labs выпустила mainnet hotfix `aptos-node-v1.48.4-hotfix`. Официальная GitHub release page прямо указывает, что это private hotfix: исходный код исправления не опубликован. Для обновления предлагаются attached binaries или Docker image. Такая модель ограничивает возможность внешнего review конкретного patch, поэтому статья не должна придумывать техническое содержимое, которого нет в публичных release notes.
Раздел `Who should upgrade` однозначен: Validators — YES, Fullnodes — YES. Для deposits and withdrawals указано `No impact`. Это наиболее важная operational информация для node operators и сервисов, которые поддерживают Aptos infrastructure. Hotfix commit для mainnet версии указан как `fe89645f99b53e07c1e54eedb24e2a8413448680`.
В тот же период Aptos публиковала testnet pre-release `aptos-node-v1.48.4-hotfix-rc`, однако mainnet hotfix имеет отдельный upgrade context. Поэтому operators должны ориентироваться на tag и artifacts своей сети, а не смешивать RC и mainnet binaries. GitHub также показывает verified signature для release commit, что позволяет проверить происхождение опубликованного tag.
Поскольку source code закрыт, из публичной информации нельзя корректно вывести, какую именно bug или vulnerability исправляет v1.48.4-hotfix. Формулировки вроде «улучшает производительность» или «исправляет критическую уязвимость» без отдельного disclosure были бы спекуляцией. SEO-ценность страницы строится на том, что она точно отвечает на вопросы кто должен обновиться, где взять artifacts и влияет ли релиз на deposits/withdrawals.
