Svmuu訊 Zcash 基金會發布節點客户端 Zebra 4.5.0 版本更新,本次版本包含多項安全修復,其中涉及一項共識關鍵漏洞及多項高危拒絕服務(DoS)問題,並強烈建議所有節點運營者立即升級。
本次核心修復包括 P2SH 腳本解析中導致的 sigop 計數錯誤(可能引發與 zcashd 共識分叉)、NU5 區塊驗證緩存邏輯缺陷、透明地址餘額溢出崩潰風險,以及多項 RPC 接口與內存池處理中的崩潰與資源耗盡漏洞。官方指出,部分漏洞可被惡意節點利用導致節點卡死、重啓循環甚至永久停止運行。
此外,該版本新增對 ZIP-213(支持屏蔽 coinbase 輸出至 Sapling)的支持,並優化網絡性能與安全邊界,包括限制未握手階段的資源分配、修復多線程隊列濫用風險,以及增強 misbehavior 評分機制。
Zcash 基金會表示,本次更新共修復來自 ZCG 漏洞披露計劃(2026 年 4–5 月)中超過 80 份安全報告,涵蓋共識安全、內存管理、RPC 處理及 P2P 網絡攻擊面等多個層級。官方強調,此次升級無替代方案,升級是確保節點不發生鏈分裂與安全風險的唯一方式。
Zcash基金會緊急發佈Zebra 4.5.0:修復共識級漏洞並強制建議升級
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
幣安將上線LRCX、KLAC等7個U本位永續合約
-
伊朗媒體稱伊美談判達成5項要點
-
Gate合約股票專區上線ADSK(歐特克)、BKNG(繽客控股)等8個永續合約交易
-
OKX DEX xStocks交易賽進行中,總獎池300,000 USDC
-
Morgan Stanley更新以太坊和Solana ETF文件,擬收取0.14%費用
-
亞洲槓桿AI押注創紀錄:韓國SK海力士2倍做多ETF資產管理規模達130億美元
-
中國大陸狗狗幣交易平台現狀:監管政策與全球主流選擇
-
ASY幣如何購買與交易?ASY幣上線了哪些交易所?
-
市場消息:美國副總統萬斯在與伊朗舉行首次會談後,即將在瑞士發表講話
-
伊朗總統:伊方帶着尊嚴談判,未作任何讓步
推薦閱讀





