Фонд Zcash терміново випустив Zebra 4.5.0: виправлено вразливість рівня консенсусу та настійно рекомендується оновлення

robot
Генерація анотацій у процесі
Звіт з CoinWorld, Фонд Zcash випустив оновлення клієнтського вузла Zebra версії 4.5.0, яке виправляє кілька вразливостей безпеки, включаючи критичну уразливість консенсусу та кілька високоризикових проблем відмови в обслуговуванні (DoS), настійно рекомендується всім операторам вузлів негайно оновити. Основні виправлення включають помилку підрахунку sigop у解析 скриптів p2sh, дефект кешу валідації блоків nu5, ризик аварійного завершення через переповнення балансу прозорих адрес, а також кілька вразливостей у RPC-інтерфейсах та обробці пулу пам’яті, що призводять до краху та виснаження ресурсів. Деякі вразливості можуть бути використані зловмисними вузлами, що спричиняє зависання вузла, цикли перезапуску або навіть його постійне припинення роботи. Крім того, у цій версії додано підтримку zip-213 та оптимізовано мережеву продуктивність і безпекові межі. Фонд Zcash заявив, що у цьому оновленні було виправлено понад 80 звітів про безпеку, оприлюднених у рамках програми виявлення вразливостей ZCG, і оновлення є єдиним способом запобігти розколу ланцюга та ризикам безпеки.
ZEC-3,08%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • 2
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
GateUser-991fc58a
· 10год тому
Патч, складений з понад 80 звітів, показує сильну активність спільноти у аудиті
Переглянути оригіналвідповісти на0
SilverCubeInsomnia
· 10год тому
Помилка підрахунку sigop у p2sh насправді виявилася лише зараз, це справді історичний тягар.
Переглянути оригіналвідповісти на0
NeonHalf-MeltedIceCream
· 10год тому
Zebra 4.5.0 Цей список виправлень викликає головний біль, підрахунок sigop p2sh і кешування nu5 — це все речі рівня консенсусу, оператори вузлів справді повинні терміново оновлюватися вночі
Переглянути оригіналвідповісти на0
TacoTreasury
· 10год тому
nu5 перевірка кешу цього оптимізму, перевірка продуктивності вузла має бути вже легкою.
Переглянути оригіналвідповісти на0
BorrowedSun
· 10год тому
DoS вектори були виправлені багато разів, раніше чи ні ніхто не тестував їх за допомогою fuzz для точок збою RPC і пам’яті?
Переглянути оригіналвідповісти на0
PatchNotePaladin
· 10год тому
ZIP-213 нарешті реалізовано, логіка взаємодії між ізоляційним басейном і прозорими адресами зробила ще один крок уперед
Переглянути оригіналвідповісти на0
  • Закріплено