Фонд Zcash срочно выпустил Zebra 4.5.0: исправление уязвимости на уровне консенсуса и обязательное рекомендуемое обновление

robot
Генерация тезисов в процессе
币界网消息,Zcash基金会发布节点客户端Zebra 4.5.0版本更新,修复多项安全漏洞,包括一项共识关键漏洞及多项高危拒绝服务(DoS)问题,强烈建议所有节点运营者立即升级。
核心修复包括p2sh脚本解析中的sigop计数错误、nu5区块验证缓存逻辑缺陷、透明地址余额溢出崩溃风险,以及多项RPC接口与内存池处理中的崩溃与资源耗尽漏洞。
部分漏洞可被恶意节点利用,导致节点卡死、重启循环甚至永久停止运行。
此外,该版本新增对zip-213的支持,并优化网络性能与安全边界。
Zcash基金会表示,本次更新共修复来自ZCG漏洞披露计划中超过80份安全报告,升级是确保节点不发生链分裂与安全风险的唯一方式。
ZEC-5,33%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • 2
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
GateUser-991fc58a
· 11ч назад
Патчи, скопленные из более чем 80 отчетов, демонстрируют хорошую активность сообщества в аудите
Посмотреть ОригиналОтветить0
SilverCubeInsomnia
· 11ч назад
Ошибка подсчёта sigop в p2sh, оказывается, выявлена только сейчас, унаследованный исторический груз, похоже.
Посмотреть ОригиналОтветить0
NeonHalf-MeltedIceCream
· 11ч назад
Zebra 4.5.0 Этот список исправлений вызывает мурашки по коже, подсчет sigop p2sh и кеш nu5 — это всё вещи уровня консенсуса, операторам узлов действительно пришлось обновляться всю ночь.
Посмотреть ОригиналОтветить0
TacoTreasury
· 11ч назад
nu5 проверка кэширования этого оптимизации, проверка производительности узлов должна немного передохнуть
Посмотреть ОригиналОтветить0
BorrowedSun
· 11ч назад
DoS векторы исправлены много раз, раньше ли никто не тестировал с помощью fuzz RPC и два уязвимых пункта памяти?
Посмотреть ОригиналОтветить0
PatchNotePaladin
· 11ч назад
ZIP-213 наконец реализован, логика взаимодействия между пулом блокировки и прозрачными адресами сделала очередной шаг вперёд
Посмотреть ОригиналОтветить0
  • Закреплено