मार्स कैपिटल की सूचना के अनुसार, ज़ीकैश फाउंडेशन ने ज़ेब्रा 4.5.1 संस्करण अपडेट जारी करने की घोषणा की है, जो एक कंसेंसस-लेवल सुरक्षा दुर्बलता को ठीक करने के लिए है और सभी नोड ऑपरेटर्स को तुरंत अपग्रेड करने की तीव्र सिफारिश की है। इस दुर्बलता का नंबर GHSA-2prc-cj5x-4443 है, जो P2SH लेनदेन में sigop (सिग्नेचर ऑपरेंड) की गणना में त्रुटि से संबंधित है, जिससे संभावित कंसेंसस फॉर्क का खतरा हो सकता है। इस अपडेट ने कल ही जारी किए गए 4.5.0 संस्करण में अपूर्ण पैच को सुधारा है। ज़ीकैश डेवलपमेंट टीम के अनुसार, समस्या sigop गिनती लॉजिक में विभिन्न लागूकरणों के बीच अंतर से उत्पन्न हुई है, जिससे नोड्स ट्रांजैक्शन की पुष्टि के समय अलग-अलग परिणाम प्राप्त कर सकते हैं, जिससे चेन पर कंसेंसस समानता प्रभावित होती है। समाधान में Rust लागूकरण लॉजिक को पीछे हटाकर समायोजित किया गया है, ताकि प्रोटोकॉल की अपेक्षित व्यवहार से मेल खाए। ज़ीकैश फाउंडेशन ने जोर देकर कहा है कि इस समस्या का कोई बायपास समाधान मौजूद नहीं है, और 4.5.1 में अपग्रेड करना ही एकमात्र तरीका है, जिससे नोड्स सही चेन पर बने रह सकें और संभावित फॉर्क के खतरे से बचा जा सके।
ज़कैश फाउंडेशन ने गंभीर सहमति दुर्बलता को ठीक करने के लिए ज़ेब्रा 4.5.1 आपातकालीन अपडेट जारी किया
MarsBitसाझा करें






ज़कैश फाउंडेशन ने एक गंभीर सहमति तंत्र दोष को ठीक करने के लिए ज़ेब्रा 4.5.1 जारी किया है। इस वल्नरेबिलिटी, GHSA-2prc-cj5x-4443, में P2SH लेनदेन में गलत sigop गिनती शामिल है, जिससे सहमति फ़ोर्क का खतरा है। यह अपडेट 4.5.0 से अपूर्ण ठीक किए गए समाधान को सुधारता है। यह समस्या विभिन्न कार्यान्वयनों में sigop गिनती तर्क की असमानता से उत्पन्न होती है, जिससे नोड्स लेनदेन की अलग-अलग तरह से पुष्टि कर सकते हैं। समाधान में Rust कोड को प्रोटोकॉल की अपेक्षाओं के अनुसार समायोजित किया गया है। फाउंडेशन चेतावनी देता है कि कोई विकल्प उपलब्ध नहीं है और श्रृंखला विभाजन से बचने के लिए उपयोगकर्ताओं को अपग्रेड करने की सलाह देता है। पुराने संस्करण चला रहे नोड्स नाकामोतो सहमति नियमों के तहत सही श्रृंखला से विचलित हो सकते हैं।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।