Theo Zcash Foundation, Zebra 4.4.0 đã được phát hành hôm nay, khắc phục nhiều lỗ hổng bảo mật ở cấp độ đồng thuận và kêu gọi tất cả nhà điều hành node nâng cấp ngay lập tức. Các lỗ hổng bao gồm một điểm yếu từ chối dịch vụ có thể khiến việc khám phá khối dừng vĩnh viễn, lỗi đếm sigops gây bất đồng đồng thuận, các vấn đề xử lý hash chữ ký giao dịch minh bạch và rủi ro tấn công khuếch đại phân bổ bộ nhớ.
Quỹ cho biết một số lỗ hổng có thể khiến các node Zebra chấp nhận các khối bị zcashd từ chối, từ đó có thể kích hoạt các đợt phân tách chuỗi. Nếu không cập nhật kịp thời, các node có nguy cơ bị gián đoạn khám phá khối, phân kỳ đồng thuận và khuếch đại mức tiêu thụ tài nguyên, không có biện pháp giảm thiểu thay thế nào.
Related News
Kelp sắp triển khai nâng cấp toàn diện cầu nối liên chuỗi sau 2 tuần, ether.fi đồng thời tăng cường bảo mật WeETH
Meta thử nghiệm thanh toán stablecoin: Khởi động lại “tính năng trả nhuận bút cho người sáng tạo” bằng USDC sau 4 năm, một câu chuyện mới sau bài học từ Libra
Các hacker Triều Tiên đánh cắp $6B Crypto từ năm 2017, chiếm 76% số lỗ trong năm 2026