Zcash基金會發布Zebra 4.4.0,修復多項關鍵共識安全漏洞

robot
摘要生成中

金色財經報導,5月3日,Zcash基金會發布了Zebra 4.4.0。其表示,此版本包含針對多個安全漏洞的修復,特別是解決了數個關鍵共識問題,強烈建議所有節點運營商立即升級。
修復內容包括:解決了一個可能導致節點永久停止新區塊發現的拒絕服務漏洞;修正了區塊驗證器中sigops計數不足的問題(涉及coinbase和P2SH),該問題曾可能導致Zebra接受被zcashd拒絕的區塊;修復了因FFI橋接錯誤處理不足導致的透明sighash共識分歧;以及解決了入站網路反序列化中的記憶體分配放大風險。
此外,該版本對索引器gRPC伺服器和RPC請求體大小實施了資源限制,在getblock回應中新增了nTx欄位以報告交易數量,並更新了librustzcash依賴棧以清理RUSTSEC-2026-0105安全風險。

ZEC0.85%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆