GHSA-2prc-cj5x-4443 Esta cadena de código ya da dolor de cabeza, las consecuencias de que la implementación en Rust no coincida con la especificación del protocolo son una crisis de consenso—Zebra 4.5.1 debe actualizarse, no hay discusión

Ver original
MarsBitNews
La Fundación Zcash lanza Zebra 4.5.1 actualización urgente, corrigiendo una vulnerabilidad crítica de seguridad a nivel de consenso
La Fundación Zcash lanzó el parche Zebra 4.5.1, que corrige la vulnerabilidad de seguridad a nivel de consenso GHSA-2prc-cj5x-4443, relacionada con un error en el conteo de sigop en P2SH, que podría causar una bifurcación en el consenso. Este problema se debe a discrepancias en el conteo de sigop entre diferentes implementaciones. La corrección implica revertir y ajustar la implementación en Rust para que sea coherente con el protocolo. Actualizar a la versión 4.5.1 es la única forma de garantizar que los nodos estén en la cadena correcta y evitar bifurcaciones.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios