Quỹ Zcash đã phát hành Zebra 4.5.1, một bản cập nhật khẩn cấp để giải quyết lỗ hổng bảo mật nghiêm trọng ở cấp độ đồng thuận. Lỗi, được xác định là GHSA-2prc-cj5x-4443, liên quan đến việc đếm sai số lượng thao tác chữ ký trong các giao dịch P2SH, điều này có thể dẫn đến việc phân nhánh đồng thuận. Các nhà điều hành nút được khuyến cáo mạnh mẽ nâng cấp ngay lập tức để ngăn ngừa khả năng phân tách chuỗi.
Bản cập nhật này sửa lỗi chưa hoàn chỉnh từ phiên bản 4.5.0, được phát hành chỉ một ngày trước đó. Vấn đề phát sinh từ sự khác biệt trong logic đếm sigop giữa các triển khai, gây nguy cơ kết quả xác thực không nhất quán. Bản sửa lỗi đã hoàn nguyên và điều chỉnh triển khai Rust để phù hợp với kỳ vọng của giao thức, đảm bảo tính nhất quán của đồng thuận chuỗi. Quỹ Zcash đã tuyên bố rằng việc nâng cấp lên 4.5.1 là cần thiết, vì không có giải pháp thay thế cho lỗ hổng này.
Quỹ Zcash Phát Hành Cập Nhật Khẩn Cấp Để Sửa Lỗi Bảo Mật Nghiêm Trọng
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
