Zcash 基金会在 5 月 2 日发布 Zebra 4.4.0,修复多项共识层级安全漏洞

ZEC-0.92%

据 Zcash 基金会称,Zebra 4.4.0 已于 5 月 2 日发布,用于修复多项共识层面的安全漏洞,并强烈建议所有节点运营方立即升级。该更新解决了拒绝服务缺陷,这些缺陷可能会中断新区块发现;还修复了区块签名操作(sigops)计数错误,可能导致共识分歧;此外,还处理了透明交易签名哈希处理异常,以及内存分配放大攻击的风险。

基金会警告称,部分漏洞可能导致 Zebra 节点接受 zcashd 拒绝的区块,从而可能引发链分叉。如果没有及时更新,节点将面临包括区块发现中断、共识分裂和资源耗尽在内的风险,目前也没有可用的替代缓解措施。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

以太坊基金会推出 Clear Signing 安全功能,Ledger 率先采用

据 CoinTelegraph 于 5 月 13 日报道,以太坊基金会于周二宣布,由以太坊社群推出的 Clear Signing(明文签名)安全功能已正式整合至 Ledger、Trezor、MetaMask、Keycard、WalletConnect、Argot 及 Fireblocks 等加密平台。 以太坊基金会声明与盲签名攻击背景 根据以太坊基金会周二声明,基金会表示:「批准交易本应是掌控区块链资产的最后一道防线。但如果盲目批准,这道防线就失效了。」基金会指出,盲签名是一个「结构性缺陷」,已造成数十亿美元的损失,其中包括 Bybit 去年遭黑客攻击所致的 14 亿美元损失。根据 CoinTelegraph 报道,在 Bybit 黑客事件中,攻击者入侵第三方服务提供者并篡改交易签名,窃取资金;报道另引述数据显示,北韩官方支持的黑客组织自 2009 年以来已窃取逾 70 亿美元资产,很大一部分来自加密协议。 Clear Signing 技术架构与 ERC-7730 标准 根据以太坊基金会声明(由 CoinTelegraph 报道),Clear Signing 功能通过以太坊基金会的 T

Market Whisper9 分钟前

BIT 的美国股票业务在 2 月发布后 100 天触及 $200M AUM

据 PANews 报道,BIT 的美国股票业务在 2026 年 2 月上线后的第 100 天,于 5 月 13 日实现了 2 亿美元的资产管理规模。该平台称,98% 的资金流入来自稳定币存款,从而无需传统银行卡开通流程。

GateNews10 分钟前

Pi Network 澄清暂定 KYC 状态,1810 万用户已完全完成验证;v23 截止日期延长至 5 月 19 日

根据 5 月 13 日 Pi Core Team 的公告,网络澄清:暂定 KYC 状态并不表示拒绝,而是在最终批准前需要进行额外验证。该团队发布了更新后的网络数据,显示 1810 万完成 KYC 的用户以及 1670 万主网迁移。 核心团队将暂定状态归因于其有意采取的保守式验证方式,旨在防止重复账户扭曲“一人一账户”的生态系统。结合活体检测的先进 AI 模型已将数百万个暂定案例转换为符合资格的状态,并将等待人工审核的 KYC 申请队列减少了 50%。此外,v23 节点升级截止日期已从 5 月 15 日延长至 5 月 19 日,这是由于完成了完整的数据库迁移与升级。

GateNews11 分钟前

MegaETH 终端点应用程序 Wave 4 启动,新增 7 个应用

据 Foresight News,MegaETH 宣布推出 Terminal Points App Wave 4,目前已上线 7 个新应用供用户使用。新的整合包括 RockSolid,提供介于 Ethereum 和 MegaETH 之间的机构级流动性金库;Cap,一个提供 USD 收益和私募信贷产品的平台;Sir Trading,一个无清算的永续杠杆协议;Canonic,一个完全链上现货交易所;FerdyBet,一个可验证的公平博彩平台;SectorOne,一个原生 DLMM DEX;以及 Beefy Finance,一个带自动复投金库的收益优化器。

GateNews32 分钟前

Pendle 推出受保护的固定收益产品 srRoyAPYUSD,适用于 STRC,将于 2026 年 11 月到期

据 Foresight News 称,收益交易协议 Pendle 已推出 srRoyAPYUSD(将于 2026 年 11 月到期),这是一种面向 STRC 代币的受保护固定收益敞口产品,由 Royco Protocol 提供支持。该产品采用分层结构:优先资本(srRoyAPYUSD)享有受保护的收益,且仅在初级资本耗尽后才承担损失。当 apyUSD 出现回撤时,会触发 30 天观察期,临时暂停优先层赎回,并将所有收益导流至初级层以先行吸收损失。

GateNews1小时前
评论
0/400
EMR16vip
· 05-02 09:37
请密切关注 🔍
查看原文回复0