Zcash випускає критичні виправлення після збою вузла та ризиків мережі - U.Today

robot
Генерація анотацій у процесі

У недавньому твіті лабораторія відкритого розвитку Zcash (ZODL) повідомляє про розкриття безпеки щодо вразливостей у zcashd та Zebra, які були виявлені та виправлені, включаючи помилку, що могла спричинити збій вузлів, що обробляють певні транзакції Orchard.

У цьому контексті ZODL заявила, що випустила zcashd v6.12.1, а Фонд Zcash — Zebra v4.3.1, що виправили чотири вразливості, зокрема помилку кодування дій Orchard, яка могла спричинити збій вузлів, та пов’язану проблему розділення консенсусу між двома клієнтами.

Були виявлені та виправлені кілька вразливостей у zcashd і Zebra, включаючи помилку, що могла спричинити збій вузлів, які обробляють певні транзакції Orchard, прогалину у забезпеченні консенсусу між двома реалізаціями, що могла спричинити розгалуження ланцюга, помилку, яка могла вимкнути забезпечення обліку з використанням зворотного ходу у zcashd, та невизначену поведінку через неконтрольовану цілочисельну арифметику у розрахунках балансу пулу.

Майнінгові пули, що використовують обидві реалізації, вже впровадили патчі, і немає доказів того, що будь-які з цих вразливостей були використані зловмисниками.

Крім того, ці вразливості не були використані для впливу на ланцюг консенсусу. Zcash стверджує, що всі кошти користувачів залишаються в безпеці, а приватність користувачів не під загрозою. Жодна з цих вразливостей сама по собі не могла бути використана для штучного збільшення пропозиції ZEC.

І zcashd, і Zebra потребували патчів і були оновлені у координації перед публічним розкриттям.

Майнінгові пули, що представляють супербільшість хеш-енергії мережі та основний оператор, що запускає Zebra у майнинговому виробництві, впровадили патчі до розкриття.

Новини Zcash

Щойно захищений пул Zcash досяг рекордного рівня — 31% усіх ZEC зараз знаходиться у зашифрованому пулі. Рік тому цей показник становив 11%, але тепер 59% транзакцій є захищеними.

Zcash активно тестує криптографію на основі решітки, стандартизовану NIST (ML-KEM, ML-DSA) у рамках підготовки до пост-квантової безпеки. Це сталося після того, як у березні Google опублікував документ, що показує, що квантові загрози набагато ближчі, ніж очікувалося — у 20 разів.

Хеш-ставка мережі Zcash також встановила новий рекорд — 16.54 GS/s, що свідчить про ще більшу прихильність майнерів ніж будь-коли раніше.

ZEC-3,7%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити