La Fundación Zcash lanza Zebra 4.4.0, corrigiendo varias vulnerabilidades críticas de seguridad en el consenso

robot
Generación de resúmenes en curso

ME News Noticias, 2 de mayo (UTC+8), la Fundación Zcash lanzó Zebra 4.4.0.
Se indica que, “esta versión incluye correcciones para múltiples vulnerabilidades de seguridad, en particular la resolución de varios problemas críticos de consenso, se recomienda encarecidamente a todos los operadores de nodos que actualicen de inmediato”.
Las correcciones incluyen: resolver una vulnerabilidad de denegación de servicio que podría hacer que un nodo deje de encontrar bloques nuevos permanentemente; corregir el problema de conteo insuficiente de sigops en el verificador de bloques (relacionado con coinbase y P2SH), que podría haber llevado a Zebra a aceptar bloques rechazados por zcashd; solucionar una discrepancia de consenso en la firma de hash transparente causada por errores en el puente FFI; y abordar el riesgo de amplificación de asignación de memoria en la deserialización entrante de la red.
Además, esta versión implementa límites de recursos en el servidor gRPC del índice y en el tamaño del cuerpo de solicitudes RPC, añade un campo nTx en la respuesta getblock para informar la cantidad de transacciones, y actualiza la dependencia librustzcash para limpiar el riesgo de seguridad RUSTSEC-2026-0105. (Fuente: Foresight News)

ZEC6,93%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado