Fundación Zcash lanza urgentemente Zebra 4.5.0: corrige vulnerabilidades a nivel de consenso y recomienda encarecidamente actualizar

robot
Generación de resúmenes en curso
La noticia de CoinWorld, la Fundación Zcash lanzó la actualización de la versión 4.5.0 del cliente de nodo Zebra, corrigiendo múltiples vulnerabilidades de seguridad, incluyendo una vulnerabilidad crítica de consenso y varias vulnerabilidades de denegación de servicio (DoS) de alto riesgo, recomendando encarecidamente a todos los operadores de nodos que actualicen de inmediato. Las correcciones principales incluyen errores en el conteo de sigops en el análisis de scripts p2sh, defectos en la lógica de caché de validación de bloques nu5, riesgos de desbordamiento en el saldo de direcciones transparentes y fallos por desbordamiento, así como múltiples vulnerabilidades de bloqueo y agotamiento de recursos en las interfaces RPC y el manejo del mempool. Algunas vulnerabilidades pueden ser explotadas por nodos maliciosos, causando bloqueo del nodo, ciclos de reinicio o incluso la detención permanente. Además, esta versión añade soporte para zip-213 y optimiza el rendimiento y los límites de seguridad de la red. La Fundación Zcash afirmó que esta actualización corrige más de 80 informes de seguridad del plan de divulgación de vulnerabilidades ZCG, y que la actualización es la única forma de garantizar que los nodos no experimenten bifurcaciones de la cadena ni riesgos de seguridad.
ZEC-3,08%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • 2
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
GateUser-991fc58a
· hace10h
El parche acumulado de más de 80 informes, la intensidad de la auditoría comunitaria es buena.
Ver originalResponder0
SilverCubeInsomnia
· hace10h
El error en el conteo de sigop de p2sh sorprendentemente aún no ha sido descubierto hasta ahora, realmente es una carga histórica.
Ver originalResponder0
NeonHalf-MeltedIceCream
· hace10h
Zebra 4.5.0 La lista de correcciones da escalofríos, la cuenta de sigops p2sh y la caché de nu5 son cosas de la capa de consenso, los operadores de nodos realmente tuvieron que actualizarse durante la noche
Ver originalResponder0
TacoTreasury
· hace10h
nu5 Verificación de la caché de validación, la validación del rendimiento del nodo debería poder respirar un poco.
Ver originalResponder0
BorrowedSun
· hace10h
¿Se han corregido un montón de vectores DoS, antes nadie había probado fuzz en los dos puntos de fallo de RPC y la piscina de memoria?
Ver originalResponder0
PatchNotePaladin
· hace10h
ZIP-213 finalmente se implementó, la lógica de interacción entre el depósito en cuarentena y las direcciones transparentes avanzó un paso más
Ver originalResponder0
  • Fijado