Zcash 基金會發布了 Zebra 4.4.0 版本,以修復多個關鍵的共識層安全漏洞,並敦促所有節點運營商立即升級。該更新修復了一個可能永久停止新區塊發現的拒絕服務漏洞、一個可能導致共識分歧的簽名操作計數錯誤、對透明交易簽名哈希的異常處理,以及記憶體分配放大風險。Zcash 基金會表示,某些漏洞可能使 Zebra 節點接受被 zcashd 拒絕的區塊,且目前沒有其他緩解方案可用。
Zcash 基金會發布 Zebra 4.4.0 修復版,敦促立即升級節點
Zcash 基金會發布了 Zebra 4.4.0 版本,以修復多個關鍵的共識層安全漏洞,並敦促所有節點運營商立即升級。該更新修復了一個可能永久停止新區塊發現的拒絕服務漏洞、一個可能導致共識分歧的簽名操作計數錯誤、對透明交易簽名哈希的異常處理,以及記憶體分配放大風險。Zcash 基金會表示,某些漏洞可能使 Zebra 節點接受被 zcashd 拒絕的區塊,且目前沒有其他緩解方案可用。