Zcash 基金会发布 Zebra 4.5.0 紧急安全更新,修复多项共识级漏洞
ChainCatcher 消息,Zcash 基金会发布节点客户端 Zebra 4.5.0 版本更新,本次版本包含多项安全修复,其中涉及一项共识关键漏洞及多项高危拒绝服务(DoS)问题,并强烈建议所有节点运营者立即升级。据悉,本次核心修复包括 P2SH 脚本解析中导致的 sigop 计数错误(可能引发与 zcashd 共识分叉)、NU5 区块验证缓存逻辑缺陷、透明地址余额溢出崩溃风险,以及多项 RPC 接口与内存池处理中的崩溃与资源耗尽漏洞,此外部分漏洞可被恶意节点利用导致节点卡死、重启循环甚至永久停止运行。