Zcash 基金會發布 Zebra 4.5.0 緊急安全更新,修復多項共識級漏洞
ChainCatcher 消息,Zcash 基金會發布節點客戶端 Zebra 4.5.0 版本更新,本次版本包含多項安全修復,其中涉及一項共識關鍵漏洞及多項高危拒絕服務(DoS)問題,並強烈建議所有節點運營者立即升級。據悉,本次核心修復包括 P2SH 腳本解析中導致的 sigop 計數錯誤(可能引發與 zcashd 共識分叉)、NU5 區塊驗證快取邏輯缺陷、透明地址餘額溢出崩潰風險,以及多項 RPC 介面與記憶體池處理中的崩潰與資源耗盡漏洞,此外部分漏洞可被惡意節點利用導致節點卡死、重啟循環甚至永久停止運行。