Svmuu- Zcash 재단이 노드 클라이언트 Zebra 4.5.0 버전 업데이트를 발표했습니다. 이번 버전에는 여러 보안 수정 사항이 포함되어 있으며, 그중에는 합의 관련 중요 취약점 및 다수의 고위험 서비스 거부(DoS) 문제가 포함되어 있어, 모든 노드 운영자에게 즉시 업그레이드를 강력히 권장합니다.
이번 핵심 수정 사항에는 P2SH 스크립트 구문 분석 중 발생하는 sigop 카운트 오류(zcashd와의 합의 포크 가능성), NU5 블록 검증 캐시 로직 결함, 투명 주소 잔액 오버플로우로 인한 충돌 위험, 그리고 다수의 RPC 인터페이스 및 메모리 풀 처리 과정에서의 충돌 및 리소스 고갈 취약점이 포함됩니다. 공식 측은 일부 취약점이 악성 노드에 의해 악용되어 노드가 멈추거나, 재시작을 반복하거나, 심지어 영구적으로 작동을 중단할 수 있다고 지적했습니다.
또한, 이번 버전은 ZIP-213(Sapling으로의 차폐 코인베이스 출력 지원)에 대한 지원을 추가하고, 네트워크 성능 및 보안 경계를 최적화했습니다. 여기에는 핸드셰이크 단계 전 리소스 할당 제한, 멀티스레드 큐 남용 위험 수정, 그리고 비정상 행동(misbehavior) 점수 메커니즘 강화가 포함됩니다.
Zcash 재단은 이번 업데이트가 ZCG 취약점 공개 프로그램(2026년 4~5월)을 통해 접수된 80건 이상의 보안 보고서를 수정했으며, 합의 보안, 메모리 관리, RPC 처리, P2P 네트워크 공격 표면 등 여러 계층을 포괄한다고 밝혔습니다. 공식 측은 이번 업그레이드에 대한 대안이 없으며, 노드가 체인 분할 및 보안 위험을 겪지 않도록 하는 유일한 방법이라고 강조했습니다.
Zcash 재단, 긴급 Zebra 4.5.0 발표: 합의 수준 버그 수정 및 업그레이드 강력 권고
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
아시아 레버리지 AI 투자, 사상 최대 규모 기록: 한국 SK하이닉스 2배 롱 ETF 운용 자산 규모 130억 달러 달성
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
어느 ‘스마트 머니’가 32만 달러를 매수했고, 월드컵 조별리그에서 아르헨티나가 오스트리아를 꺾었다.
-
시장 소식: 밴스 미국 부통령이 이란과 첫 회담을 마친 후, 곧 스위스에서 연설할 예정이다
-
중국 본토 도지코인 거래 플랫폼 현황: 규제 정책과 글로벌 주류 선택
Recommended Reading





