Quỹ Zcash phát hành Zebra 4.4.0, sửa nhiều lỗ hổng bảo mật đồng thuận quan trọng

robot
Đang tạo bản tóm tắt

Gold Finance đưa tin, ngày 3 tháng 5, Quỹ Zcash đã phát hành Zebra 4.4.0.
Nó cho biết, phiên bản này bao gồm các sửa lỗi cho nhiều lỗ hổng bảo mật, đặc biệt là giải quyết một số vấn đề đồng thuận quan trọng, khuyến nghị tất cả các nhà vận hành nút ngay lập tức nâng cấp.
Các nội dung sửa bao gồm: giải quyết một lỗ hổng từ chối dịch vụ có thể khiến nút dừng vĩnh viễn việc phát hiện khối mới; sửa lỗi thiếu số lượng sigops trong trình xác thực khối (liên quan đến coinbase và P2SH), vấn đề này từng có thể khiến Zebra chấp nhận các khối bị từ chối bởi zcashd; sửa lỗi phân kỳ đồng thuận sighash trong transparent do xử lý cầu nối FFI không đúng; cũng như giải quyết rủi ro phóng đại phân bổ bộ nhớ trong quá trình giải mã ngược mạng đến.
Ngoài ra, phiên bản này áp dụng giới hạn tài nguyên cho máy chủ gRPC của chỉ mục và kích thước thân yêu cầu RPC, trong phản hồi getblock đã thêm trường nTx để báo cáo số lượng giao dịch, và cập nhật thư viện phụ thuộc librustzcash để xử lý rủi ro bảo mật RUSTSEC-2026-0105.

ZEC2,49%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim