D’après la Zcash Foundation, Zebra 4.4.0 a été publié récemment pour corriger plusieurs vulnérabilités de sécurité au niveau du consensus. La mise à jour corrige des failles de déni de service qui pourraient interrompre la découverte des blocs, des erreurs de comptage des opérations de signature de bloc (sigops) entraînant des désaccords de consensus, des anomalies de gestion du hachage de signature des transactions transparentes, ainsi que des risques d’amplification par attaque par allocation de mémoire. La fondation recommande vivement à tous les opérateurs de nœuds de procéder à la mise à jour immédiatement.
Certaines vulnérabilités pourraient amener des nœuds Zebra à accepter des blocs rejetés par zcashd, pouvant ainsi déclencher des forks de chaîne. Sans mises à jour rapides, les nœuds risquent une interruption de la découverte des blocs, une divergence du consensus et une amplification de l’épuisement des ressources. La fondation a indiqué qu’aucune mesure d’atténuation alternative n’existe actuellement.
Related News