GHSA-2prc-cj5x-4443 このコードを見るだけで頭が痛くなる、Rustの実装とプロトコル仕様が一致しないことの結果はコンセンサス危機だ——Zebra 4.5.1は必ずアップグレードしなければならない、妥協は許さない

原文表示
MarsBitNews
Zcash 財団は Zebra 4.5.1 の緊急アップデートをリリースし、重要なコンセンサスレベルのセキュリティ脆弱性を修正しました
Zcash 基金会は Zebra 4.5.1 のパッチをリリースし、コンセンサスレベルのセキュリティ脆弱性 GHSA-2prc-cj5x-4443 を修正しました。これには P2SH の sigop 集計エラーが含まれ、コンセンサスの分岐を引き起こす可能性があります。この問題は、異なる実装間での sigop カウントの偏差に起因しています。修正は、Rust 実装をリバートし、プロトコルと一致させることで行われました。4.5.1 へのアップグレードは、ノードが正しいチェーン上にあり、分岐を避けるための唯一の方法です。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし