ज़कैश फाउंडेशन ने गंभीर सहमति दुर्बलता को ठीक करने के लिए ज़ेब्रा 4.5.1 आपातकालीन अपडेट जारी किया

icon MarsBit
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
ज़कैश फाउंडेशन ने एक गंभीर सहमति तंत्र दोष को ठीक करने के लिए ज़ेब्रा 4.5.1 जारी किया है। इस वल्नरेबिलिटी, GHSA-2prc-cj5x-4443, में P2SH लेनदेन में गलत sigop गिनती शामिल है, जिससे सहमति फ़ोर्क का खतरा है। यह अपडेट 4.5.0 से अपूर्ण ठीक किए गए समाधान को सुधारता है। यह समस्या विभिन्न कार्यान्वयनों में sigop गिनती तर्क की असमानता से उत्पन्न होती है, जिससे नोड्स लेनदेन की अलग-अलग तरह से पुष्टि कर सकते हैं। समाधान में Rust कोड को प्रोटोकॉल की अपेक्षाओं के अनुसार समायोजित किया गया है। फाउंडेशन चेतावनी देता है कि कोई विकल्प उपलब्ध नहीं है और श्रृंखला विभाजन से बचने के लिए उपयोगकर्ताओं को अपग्रेड करने की सलाह देता है। पुराने संस्करण चला रहे नोड्स नाकामोतो सहमति नियमों के तहत सही श्रृंखला से विचलित हो सकते हैं।

मार्स कैपिटल की सूचना के अनुसार, ज़ीकैश फाउंडेशन ने ज़ेब्रा 4.5.1 संस्करण अपडेट जारी करने की घोषणा की है, जो एक कंसेंसस-लेवल सुरक्षा दुर्बलता को ठीक करने के लिए है और सभी नोड ऑपरेटर्स को तुरंत अपग्रेड करने की तीव्र सिफारिश की है। इस दुर्बलता का नंबर GHSA-2prc-cj5x-4443 है, जो P2SH लेनदेन में sigop (सिग्नेचर ऑपरेंड) की गणना में त्रुटि से संबंधित है, जिससे संभावित कंसेंसस फॉर्क का खतरा हो सकता है। इस अपडेट ने कल ही जारी किए गए 4.5.0 संस्करण में अपूर्ण पैच को सुधारा है। ज़ीकैश डेवलपमेंट टीम के अनुसार, समस्या sigop गिनती लॉजिक में विभिन्न लागूकरणों के बीच अंतर से उत्पन्न हुई है, जिससे नोड्स ट्रांजैक्शन की पुष्टि के समय अलग-अलग परिणाम प्राप्त कर सकते हैं, जिससे चेन पर कंसेंसस समानता प्रभावित होती है। समाधान में Rust लागूकरण लॉजिक को पीछे हटाकर समायोजित किया गया है, ताकि प्रोटोकॉल की अपेक्षित व्यवहार से मेल खाए। ज़ीकैश फाउंडेशन ने जोर देकर कहा है कि इस समस्या का कोई बायपास समाधान मौजूद नहीं है, और 4.5.1 में अपग्रेड करना ही एकमात्र तरीका है, जिससे नोड्स सही चेन पर बने रह सकें और संभावित फॉर्क के खतरे से बचा जा सके।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।