La Fundación Zcash lanza Zebra 4.4.0, corrigiendo varias vulnerabilidades críticas de seguridad en el consenso

robot
Generación de resúmenes en curso

Golden Finance reportó que, el 3 de mayo, la Fundación Zcash lanzó Zebra 4.4.0.
Indica que esta versión incluye correcciones para múltiples vulnerabilidades de seguridad,
especialmente la resolución de varios problemas críticos de consenso, recomendando encarecidamente a todos los operadores de nodos que actualicen de inmediato.
Las correcciones incluyen: solucionar una vulnerabilidad de denegación de servicio que podría hacer que un nodo deje de encontrar nuevos bloques permanentemente;
corregir un problema de conteo insuficiente de sigops en el verificador de bloques (que involucra coinbase y P2SH),
el cual podría haber llevado a Zebra a aceptar bloques rechazados por zcashd;
arreglar una discrepancia de consenso en la firma transparente debido a un manejo insuficiente de errores en el puente FFI;
y resolver un riesgo de amplificación de asignación de memoria en la deserialización entrante de la red.
Además, esta versión implementa límites de recursos en el servidor gRPC del índice y en el tamaño del cuerpo de solicitudes RPC,
agrega un campo nTx en la respuesta getblock para informar la cantidad de transacciones,
y actualiza la dependencia librustzcash para abordar el riesgo de seguridad RUSTSEC-2026-0105.

ZEC2,72%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado