Tổ chức Zcash Foundation: Phiên bản Zebra 4.4.0 đã được phát hành, khắc phục nhiều lỗ hổng bảo mật ở cấp độ cơ chế đồng thuận và khuyến nghị nút nâng cấp ngay lập tức.

Bài viết này được dịch máy
Xem bản gốc

Theo TechFlow, vào ngày 2 tháng 5, Quỹ Zcash đã chính thức thông báo phát hành phiên bản Zebra 4.4.0. Bản cập nhật lần khắc phục một số lỗ hổng bảo mật nghiêm trọng ở cấp độ đồng thuận và khuyến nghị mạnh mẽ tất cả các nhà điều hành nút nâng cấp ngay lập tức. Các lỗ hổng này bao gồm lỗ hổng từ chối dịch vụ có thể khiến việc phát hiện các khối mới ngừng vĩnh viễn, sự bất đồng về đồng thuận do việc đếm thao tác chữ ký khối (sigops) không chính xác, xử lý băm chữ ký giao dịch trong suốt bất thường và rủi ro tấn công khuếch đại phân bổ bộ nhớ.

Tổ chức Zcash Foundation cho biết trong đó lỗ hổng có thể khiến nút Zebra chấp nhận các khối bị zcashd từ chối, dẫn đến fork Chuỗi . Nếu không được cập nhật kịp thời, nút có thể phải đối mặt với rủi ro như gián đoạn quá trình phát hiện khối, fork đồng thuận và tiêu thụ tài nguyên tăng cao, và hiện tại chưa có giải pháp giảm thiểu rủi ro nào khác.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận