Svmuu讯 Zcash 基金会发布节点客户端 Zebra 4.5.0 版本更新,本次版本包含多项安全修复,其中涉及一项共识关键漏洞及多项高危拒绝服务(DoS)问题,并强烈建议所有节点运营者立即升级。
本次核心修复包括 P2SH 脚本解析中导致的 sigop 计数错误(可能引发与 zcashd 共识分叉)、NU5 区块验证缓存逻辑缺陷、透明地址余额溢出崩溃风险,以及多项 RPC 接口与内存池处理中的崩溃与资源耗尽漏洞。官方指出,部分漏洞可被恶意节点利用导致节点卡死、重启循环甚至永久停止运行。
此外,该版本新增对 ZIP-213(支持屏蔽 coinbase 输出至 Sapling)的支持,并优化网络性能与安全边界,包括限制未握手阶段的资源分配、修复多线程队列滥用风险,以及增强 misbehavior 评分机制。
Zcash 基金会表示,本次更新共修复来自 ZCG 漏洞披露计划(2026 年 4–5 月)中超过 80 份安全报告,涵盖共识安全、内存管理、RPC 处理及 P2P 网络攻击面等多个层级。官方强调,此次升级无替代方案,升级是确保节点不发生链分裂与安全风险的唯一方式。
Zcash基金会紧急发布Zebra 4.5.0:修复共识级漏洞并强制建议升级
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
伊朗外交部:伊美达成协议文件
-
币安将上线LRCX、KLAC等7个U本位永续合约
-
Gate合约股票专区上线ADSK(欧特克)、BKNG(缤客控股)等8个永续合约交易
-
深入了解ALTHEA代币(ALTH)及其去中心化网络
-
Morgan Stanley更新以太坊和Solana ETF文件,拟收取0.14%费用
-
10倍做多原油后浮亏133万美元,某地址持有价值3777万美元CL多单
-
OKX DEX xStocks交易赛进行中,总奖池300,000 USDC
-
伊朗媒体称伊美谈判达成5项要点
-
亚洲杠杆AI押注创纪录:韩国SK海力士2倍做多ETF资产管理规模达130亿美元
-
某聪明钱购入32万美元世界杯小组赛阿根廷战胜奥地利
推荐阅读




