Quỹ Zcash khẩn cấp phát hành Zebra 4.5.0: sửa lỗi lỗ hổng cấp độ đồng thuận và khuyến nghị nâng cấp bắt buộc

robot
Đang tạo bản tóm tắt
Thông báo từ Trang tin tức Coinjie, Quỹ Zcash đã phát hành phiên bản cập nhật khách hàng nút Zebra 4.5.0, sửa nhiều lỗ hổng bảo mật bao gồm một lỗ hổng quan trọng về đồng thuận và nhiều vấn đề từ chối dịch vụ (DoS) nguy hiểm, khuyến nghị tất cả các nhà vận hành nút ngay lập tức nâng cấp. Các sửa chữa chính bao gồm lỗi đếm sigop trong phân tích script p2sh, thiếu logic bộ đệm xác thực khối nu5, rủi ro sập do tràn số dư địa chỉ trong địa chỉ trong suốt, cùng nhiều lỗ hổng gây sập và tiêu thụ tài nguyên trong các giao diện RPC và xử lý bể chứa bộ nhớ. Một số lỗ hổng có thể bị khai thác bởi các nút độc hại, dẫn đến đóng băng nút, vòng khởi động lại hoặc thậm chí dừng hoạt động vĩnh viễn. Ngoài ra, phiên bản này còn bổ sung hỗ trợ cho zip-213 và tối ưu hóa hiệu suất mạng cùng biên giới an ninh. Quỹ Zcash cho biết, lần cập nhật này đã sửa hơn 80 báo cáo an ninh từ kế hoạch tiết lộ lỗ hổng ZCG, việc nâng cấp là cách duy nhất để đảm bảo nút không xảy ra phân nhánh chuỗi hoặc rủi ro an ninh.
ZEC-3,08%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • 2
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
GateUser-991fc58a
· 10giờ trước
Hàng chục báo cáo chồng chất thành các bản vá, độ mạnh của kiểm tra cộng đồng thật đáng nể
Xem bản gốcTrả lời0
SilverCubeInsomnia
· 10giờ trước
Lỗi đếm sigop của p2sh hóa ra vẫn tồn tại đến bây giờ mới bị phát hiện, đúng là gánh nặng lịch sử.
Xem bản gốcTrả lời0
NeonHalf-MeltedIceCream
· 10giờ trước
Zebra 4.5.0 Danh sách sửa lỗi này khiến tôi cảm thấy rùng mình, việc đếm sigop p2sh và bộ đệm nu5 đều là những thứ thuộc lớp đồng thuận, các nhà vận hành nút thật sự phải nâng cấp ngay trong đêm
Xem bản gốcTrả lời0
TacoTreasury
· 10giờ trước
nu5 xác minh bộ đệm tối ưu này, xác minh hiệu suất của nút có thể thở phào nhẹ nhõm rồi
Xem bản gốcTrả lời0
BorrowedSun
· 10giờ trước
DoS vector đã sửa rất nhiều, RPC và hai điểm crash của bộ nhớ đệm trước đây có phải chưa ai fuzz qua không
Xem bản gốcTrả lời0
PatchNotePaladin
· 10giờ trước
ZIP-213 cuối cùng đã được triển khai, logic tương tác giữa hồ chứa chặn và địa chỉ trong suốt lại tiến thêm một bước
Xem bản gốcTrả lời0
  • Đã ghim