Fundação Zcash lança Zebra 4.4.0, corrigindo várias vulnerabilidades críticas de segurança de consenso

robot
Geração de resumo em curso

ME News Notícias, 2 de maio (UTC+8), a Fundação Zcash lançou o Zebra 4.4.0. Ela afirma que, “esta versão inclui correções para várias vulnerabilidades de segurança, especialmente a resolução de vários problemas críticos de consenso, recomendando fortemente que todos os operadores de nós atualizem imediatamente”. As correções incluem: resolver uma vulnerabilidade de negação de serviço que poderia fazer com que o nó parasse permanentemente de encontrar novos blocos; corrigir o problema de contagem insuficiente de sigops no validador de blocos (envolvendo coinbase e P2SH), que poderia fazer com que o Zebra aceitasse blocos rejeitados pelo zcashd; corrigir a divergência de consenso de sighash transparente causada por tratamento inadequado de ponte FFI; e resolver o risco de amplificação de alocação de memória na desserialização de entrada de rede. Além disso, esta versão implementou limites de recursos para o servidor gRPC do indexador e o tamanho do corpo da solicitação RPC, adicionou o campo nTx na resposta getblock para relatar o número de transações, e atualizou a dependência librustzcash para limpar o risco de segurança RUSTSEC-2026-0105. (Fonte: Foresight News)

ZEC6,93%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar