مؤسسة Zcash تصدر بشكل عاجل Zebra 4.5.0: إصلاح ثغرة على مستوى الإجماع وتوصية بالترقية الإلزامية

robot
إنشاء الملخص قيد التقدم
موقع عملة界 نيوز، أصدرت مؤسسة Zcash تحديثًا لعميل العقدة Zebra الإصدار 4.5.0، حيث أصلحت العديد من الثغرات الأمنية، بما في ذلك ثغرة توافق حاسمة وعدة مشاكل خطيرة في رفض الخدمة (DoS)، وتوصي بشدة جميع مشغلي العقد بسرعة التحديث. تشمل الإصلاحات الأساسية تصحيح خطأ في حساب عدد توقيعات سكريبت p2sh، وعيب في منطق تخزين مؤقت للتحقق من كتل nu5، وخطر تعطل بسبب تجاوز رصيد العنوان الشفاف، بالإضافة إلى العديد من الثغرات في واجهات RPC ومعالجة حوض الذاكرة التي قد تؤدي إلى تعطل واستهلاك الموارد. يمكن استغلال بعض الثغرات من قبل عقد خبيثة، مما يؤدي إلى تجمد العقد، وإعادة التشغيل المتكررة، أو توقف دائم عن العمل. بالإضافة إلى ذلك، أضاف الإصدار دعمًا لـ zip-213، وحسن أداء الشبكة وحدود الأمان. وأكدت مؤسسة Zcash أن هذا التحديث أصلح أكثر من 80 تقرير أمني من خطة الكشف عن الثغرات ZCG، وأن التحديث هو الوسيلة الوحيدة لضمان عدم حدوث انقسام في السلسلة أو مخاطر أمنية.
ZEC‎-3.08%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • 2
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
GateUser-991fc58a
· منذ 10 س
تصحيحات تراكمت من أكثر من 80 تقريرًا، ويمكن أن تكون جهود التدقيق المجتمعي قوية جدًا
شاهد النسخة الأصليةرد0
SilverCubeInsomnia
· منذ 10 س
خطأ في حساب عدد عمليات التوقيع في p2sh لا يزال يظهر حتى الآن، إنه عبء تاريخي بالفعل.
شاهد النسخة الأصليةرد0
NeonHalf-MeltedIceCream
· منذ 10 س
Zebra 4.5.0 قائمة الإصلاحات تجعل الرأس يقف من شدة التوتر، عداد توقيعات p2sh وذاكرة التخزين المؤقت nu5 كلها أمور تتعلق بطبقة الإجماع، حقًا يجب على مشغلي العقد التحديث ليلاً.
شاهد النسخة الأصليةرد0
TacoTreasury
· منذ 10 س
تحسين التحقق من ذاكرة التخزين المؤقت nu5، يجب أن يكون أداء العقدة قد استراح قليلاً.
شاهد النسخة الأصليةرد0
BorrowedSun
· منذ 10 س
هل تم إصلاح العديد من نقاط ضعف DoS؟ هل لم يتم اختبار نقاط الانهيار في RPC وحوض الذاكرة بواسطة اختبار التعتيم من قبل؟
شاهد النسخة الأصليةرد0
PatchNotePaladin
· منذ 10 س
ZIP-213 أخيرًا تم تنفيذه، ومنطق تفاعل بركة الحجب والعناوين الشفافة خطوة إلى الأمام مرة أخرى
شاهد النسخة الأصليةرد0
  • مُثبت