Die Zcash Foundation veröffentlicht das dringende Sicherheitsupdate Zebra 4.5.0 und behebt mehrere konsensbasierte Schwachstellen.
Laut ChainCatcher hat die Zcash Foundation das Node-Client-Update Zebra 4.5.0 veröffentlicht. Diese Version beinhaltet mehrere Sicherheitskorrekturen, darunter eine konsensrelevante Schwachstelle sowie mehrere schwerwiegende Denial-of-Service (DoS)-Probleme. Allen Node-Betreibern wird dringend empfohlen, umgehend ein Upgrade durchzuführen.
Die wichtigsten Korrekturen umfassen einen Fehler bei der sigop-Zählung in der P2SH-Skriptanalyse (was zu einem Konsens-Fork mit zcashd führen könnte), einen Logikfehler im NU5-Blockprüfungs-Cache, das Risiko eines Absturzes durch Überlauf bei transparenten Adressguthaben sowie mehrere Schwachstellen, die zu Abstürzen oder Ressourcenerschöpfung in den RPC-Schnittstellen und der Speicherpool-Verarbeitung führen können. Einige dieser Schwachstellen können von böswilligen Nodes ausgenutzt werden, sodass Nodes hängen bleiben, in einer Neustartschleife gefangen sind oder sogar dauerhaft den Betrieb einstellen.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Zcash veröffentlicht Zebra-Notfallupdate zur Behebung einer kritischen Sicherheitslücke
