মার্স ক্যাপিটালের সংবাদ অনুযায়ী, জেক্যাশ ফাউন্ডেশন একটি কনসেনসাস-লেভেল সিকিউরিটি ভাল্নারেবিলিটি ঠিক করতে জেব্রা 4.5.1 আপডেট প্রকাশ করেছে এবং সমস্ত নোড অপারেটরদের তাৎক্ষণিকভাবে আপগ্রেড করার জন্য তীব্রভাবে সুপারিশ করেছে। এই ভাল্নারেবিলিটির নম্বর GHSA-2prc-cj5x-4443, যা P2SH ট্রানজেকশনের sigop (সিগনেচার অপারেন্ড) গণনার ভুলের সাথে সম্পর্কিত, যা সম্ভাব্য কনসেনসাস ফর্কের ঝুঁকি তৈরি করতে পারে। এই ঠিককরণটি গতকালই প্রকাশিত 4.5.0 সংস্করণের অসম্পূর্ণ প্যাচটি সংশোধন করে। জেক্যাশ ডেভেলপমেন্ট টিম বলেছে, সমস্যাটি sigop গণনা লজিকের বিভিন্ন বাস্তবায়নের মধ্যে বিচ্যুতির কারণে ঘটেছে, যা ট্রানজেকশন যাচাইয়ের সময় নোডগুলির মধ্যে ভিন্নফলাফলের দিকে পরিচালিত করতে পারে, ফলে চেইন-লেভেল কনসেনসাসের সঙ্গতির সমস্যা দেখা দিতে পারে। সমাধানটি Rust-এর বাস্তবায়নকে পূর্ববর্তীভাবে ফিরিয়ে আনা এবং সমন্বয় করে,যা প্রোটোকলের প্রত্যাশিত আচরণের সঙ্গে সঙ্গতি রক্ষা করে। জেক্যাশ ফাউন্ডেশন জোরদারভাবে বলছে,এই সমস্যা এড়ানোর জন্য এখনও कोई workaround-এর solution-এর उপলब्ध नहीं है, 4.5.1-এ升级 करা ह'एকমাত্র solution,যা nodes-কে सही chain-এ रखবे एবং potential fork-এর risk-এর बाहিরे रखবे।
জেকেশ ফাউন্ডেশন গুরুতর কনসেনসাস ভালনারেবিলিটি ঠিক করতে জেব্রা 4.5.1 ইমারজেন্সি আপডেট প্রকাশ করেছে
MarsBitশেয়ার






জেকশ ফাউন্ডেশন একটি গুরুতর কনসেনসাস মেকানিজমের ত্রুটি ঠিক করতে জেব্রা 4.5.1 প্রকাশ করেছে। GHSA-2prc-cj5x-4443 নামক এই ভুলটি P2SH ট্রানজেকশনে ভুল sigop গণনার সাথে সম্পর্কিত, যা কনসেনসাস ফর্কের ঝুঁকি তৈরি করে। আপডেটটি 4.5.0 থেকে অসম্পূর্ণভাবে ঠিক করা একটি সমাধানকে সঠিকভাবে সংশোধন করে। এই সমস্যাটি বিভিন্ন বাস্তবায়নের মধ্যে sigop গণনার লজিকের অসামঞ্জস্যতা থেকে উদ্ভূত হয়, যা নোডগুলিকে ট্রানজেকশনগুলি ভিন্নভাবে বৈধকরণের কারণ হতে পারে। সমাধানটি রাস্ট কোডকে প্রোটোকলের প্রত্যাশার সাথে সমন্বয় করে। ফাউন্ডেশনটি সতর্ক করেছে যে এই সমস্যার জন্য কোনও কাজের বিকল্প নেই এবং চেইন স্প্লিটগুলি এড়াতে ব্যবহারকারীদের 4.5.1-এ আপগ্রেড করার জন্য অনুরোধ জানিয়েছে। পুরনো সংস্করণগুলি চলাচলকারী নোডগুলি নাকামোটো কনসেনসাস নিয়মগুলির অধীনে সঠিক চেইন থেকে বিচ্ছিন্ন হতে পারে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।