Fundação Zcash lança urgentemente o Zebra 4.5.0: corrige vulnerabilidade de consenso e recomenda fortemente a atualização

robot
Geração de resumo em curso
Notícias do site CoinWorld, a Fundação Zcash lançou a atualização do cliente de nó Zebra 4.5.0, corrigindo várias vulnerabilidades de segurança, incluindo uma vulnerabilidade crítica de consenso e múltiplos problemas de negação de serviço (DoS) de alto risco, recomendando fortemente que todos os operadores de nós atualizem imediatamente. As correções principais incluem erro de contagem de sigop na análise de scripts p2sh, falha na lógica de cache de validação de blocos nu5, risco de travamento por estouro de saldo de endereço transparente, além de várias vulnerabilidades de travamento e esgotamento de recursos nas interfaces RPC e no processamento do pool de memória. Algumas vulnerabilidades podem ser exploradas por nós maliciosos, levando a travamentos, ciclos de reinicialização ou até parada permanente do nó. Além disso, esta versão adiciona suporte ao zip-213 e otimiza o desempenho de rede e os limites de segurança. A Fundação Zcash afirmou que esta atualização corrigiu mais de 80 relatórios de segurança do plano de divulgação de vulnerabilidades ZCG, sendo a atualização a única maneira de garantir que os nós não sofram de divisão de cadeia ou riscos de segurança.
ZEC-2,64%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • 2
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
GateUser-991fc58a
· 8h atrás
O patch acumulado de mais de 80 relatórios, a fiscalização da comunidade está forte.
Ver originalResponder0
SilverCubeInsomnia
· 8h atrás
O bug na contagem de sigops do p2sh só foi descoberto agora, que história pesada, ficou guardado por tanto tempo.
Ver originalResponder0
NeonHalf-MeltedIceCream
· 8h atrás
Zebra 4.5.0 Esta lista de correções é de deixar o couro cabeludo arrepiado, a contagem de sigop p2sh e o cache nu5 são coisas da camada de consenso, os operadores de nós realmente precisam fazer uma atualização durante a noite
Ver originalResponder0
TacoTreasury
· 8h atrás
nu5 validação de cache esta otimização, a verificação do desempenho do nó deve poder respirar um pouco.
Ver originalResponder0
BorrowedSun
· 8h atrás
O vetor DoS foi corrigido várias vezes, os dois pontos de falha no RPC e na memória pool não foram testados com fuzz antes, né?
Ver originalResponder0
PatchNotePaladin
· 8h atrás
ZIP-213 finalmente foi implementado, a lógica de interação entre o pool de bloqueio e os endereços transparentes avançou mais um passo
Ver originalResponder0
  • Fixado