Фонд Zcash випустив Zebra 4.4.0, виправивши кілька важливих вразливостей безпеки консенсусу

robot
Генерація анотацій у процесі

Золотий фінансовий звіт, 3 травня, фонд Zcash випустив Zebra 4.4.0. Він зазначив, що ця версія містить виправлення кількох вразливостей безпеки, зокрема вирішення кількох ключових питань консенсусу, і настійно рекомендує всім операторам вузлів негайно оновитися.
Виправлення включають: вирішення потенційної атаки відмови в обслуговуванні, яка могла призвести до постійної зупинки вузла у пошуку нових блоків; виправлення недостатньої кількості sigops у валідаторі блоків (залежно від coinbase і P2SH), що раніше могло призвести до того, що Zebra приймала блоки, відхилені зcashd; виправлення розбіжностей у консенсусі transparent sighash через помилки у мосту FFI; а також вирішення ризику роздування пам’яті під час десеріалізації вхідної мережі.
Крім того, ця версія запровадила обмеження ресурсів для сервера gRPC індексатора та розміру тіла RPC-запитів, додала поле nTx у відповідь getblock для звіту про кількість транзакцій і оновила залежність librustzcash для усунення вразливості безпеки RUSTSEC-2026-0105.

ZEC-0,01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити