Zcashはノードのクラッシュとネットワーク分裂を防ぐための緊急修正を展開

Zcashは、ノードをクラッシュさせたりネットワークを分裂させたりする可能性のあるバグを修正しつつ、ユーザーの資金とプライバシーが安全であることを確認する重要なアップデートをリリースしました。

Zcashは、いくつかのソフトウェア問題を修正するための緊急セキュリティアップデートを公開しました。これらのアップデートには、zcashd v6.12.1とZebra v4.3.1が含まれます。その結果、ネットワークはノードのクラッシュやチェーンの分裂といったリスクから保護されています。

Zcashネットワークシステム全体で修正された重大なバグ

これらのアップデートは、両方のノードシステムで見つかった4つの主要な脆弱性を修正しました。これらの問題は、特定のOrchardトランザクションを処理しているノードをクラッシュさせる可能性のあるバグに関係していました。したがって、攻撃者は偽のデータ入力を用いてシステムをシャットダウンさせることができた可能性があります。

セキュリティ開示:私たちはzcashd v6.12.1をリリースし、Zcash FoundationはZebra v4.3.1をリリースして、ノードをクラッシュさせる可能性のあるOrchardアクションエンコーディングバグや、二つのクライアント間の合意分裂問題を含む4つの脆弱性に対処しました。

マイニングプール…

— Zcashオープン開発ラボ (@zodl_co) 2026年4月17日

さらに、zcashdとZebraシステムの互換性に関する問題もありました。この違いがネットワーク内での合意分裂を引き起こす可能性がありました。こうなると、一方のシステムはトランザクションを受け入れる一方、もう一方は拒否することになったでしょう。

関連読書:****Zcashはユーザーにオプションのプライバシーを推進

また、zcashdのバグにより、バランスを監視するターンスタイル会計システムが停止する可能性もありました。このシステムはさまざまなプールの資産残高を監視しています。ただし、開発者はこのバグが資金を盗むまたは偽造コインを作るには十分でないと断言しました。

制御不能な整数演算も計算エラーのリスクをもたらし、稀な状況下で予測不能な動作を引き起こす可能性がありました。そのため、開発者は安全性のチェックを強化し、今後のアップデートでこうした問題を防ぐ措置を講じました。

特に、これらの脆弱性は実際の運用で悪用された事例はありませんでした。開発者は、メインネット上で悪意のあるトランザクションは見つかっていないと保証しています。これにより、ユーザーの資金とプライバシーは何ら危険にさらされていませんでした。

迅速な対応でネットワークの安定性と安全性を確保

これらの脆弱性は、2026年4月4日にセキュリティ研究者のアレックス「スカラー」ソルによって報告されました。特に、同じ研究者によって3月にも以前の問題が報告されており、エコシステム内で継続的なセキュリティテストが行われていることを示しています。

Zcashオープン開発ラボのエンジニアたちは、zcashdの問題解決に取り組みました。その間に、Zebraの修正はZcash Foundationによって行われました。両チームは協力し、外部に情報を公開しました。

さらに、マイニングプールは発表前に急いでアップデートを実施しました。これらのプールはネットワーク全体の計算能力の重要な部分を占めており、その結果、攻撃や妨害のリスクは早期に低減されました。

開発者はまた、ZECトークンの供給インフレは起こり得ないと保証しました。ターンスタイルバグさえも、コインを偽造するためには別の問題が必要でした。さらに、そのような事件はブロックチェーンに記録され、元に戻すことも可能です。

最も深刻な問題は、特定のトランザクションによってノードがクラッシュする可能性でしたが、そのようなトランザクションはメインネットでは検出されませんでした。さらに、修正リリース前に異常なクラッシュの報告もありませんでした。

これを受けて、開発者はより堅牢なコード保護策を導入しました。これには、エッジケースの処理やシステムチェックの改善が含まれます。したがって、今後このような脅威に対してネットワークはより強固に守られることになりました。

最後に、Zcashはこの状況の管理において良好な連携を示しました。迅速な対応と効果的なコミュニケーションにより、ユーザーの信頼を維持しています。現在、ユーザーにはシステムを新しいバージョンにアップグレードし、完全に保護されることが推奨されています。

ZEC-3.86%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン