D’après la Zcash Foundation, Zebra 4.4.0 a été publié le 2 mai pour corriger plusieurs vulnérabilités critiques de sécurité au niveau de la couche de consensus et recommande fortement à tous les opérateurs de nœuds de procéder à la mise à niveau immédiatement. La mise à jour corrige des failles de déni de service susceptibles d’interrompre la découverte de nouveaux blocs, des erreurs de comptage des opérations de signature de blocs (sigops) entraînant une divergence de consensus, des anomalies de traitement du hachage de signature des transactions transparentes, ainsi que des risques d’amplification par attaque via la mémoire.
La fondation a averti que certaines vulnérabilités pourraient amener les nœuds Zebra à accepter des blocs rejetés par zcashd, pouvant ainsi déclencher des forks de chaîne. Sans mises à jour en temps utile, les nœuds s’exposent à des risques incluant une interruption de la découverte des blocs, des scissions de consensus et une saturation des ressources, sans qu’aucune mesure d’atténuation alternative ne soit actuellement disponible.
Related News
Le prix de Zcash bondit de 12 % alors que la demande soutient une poussée vers 400 dollars
MARA lance la Fondation MARA pour sécuriser l’avenir du Bitcoin, tout en signalant des risques liés à l’informatique quantique
MARA lance la Fondation MARA pour sécuriser l’avenir du Bitcoin, en signalant des risques liés à la cryptographie quantique