Zcash Foundation Rilis Pembaruan Darurat Zebra 4.5.1 untuk Memperbaiki Kerentanan Konsensus Kritis

icon MarsBit
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Zcash Foundation telah merilis Zebra 4.5.1 untuk memperbaiki kelemahan kritis pada mekanisme konsensus. Kerentanan ini, GHSA-2prc-cj5x-4443, melibatkan perhitungan sigop yang salah dalam transaksi P2SH, berisiko menyebabkan fork konsensus. Pembaruan ini memperbaiki perbaikan tidak lengkap dari versi 4.5.0. Masalah ini muncul dari logika perhitungan sigop yang tidak konsisten di berbagai implementasi, yang dapat menyebabkan node memvalidasi transaksi secara berbeda. Perbaikan ini menyesuaikan kode Rust agar selaras dengan harapan protokol. Foundation memperingatkan bahwa tidak ada solusi sementara dan mendesak pengguna untuk memperbarui guna menghindari pemisahan rantai. Node yang menjalankan versi lebih lama dapat menyimpang dari rantai yang benar di bawah aturan konsensus Nakamoto.

Berita Mars Finance melaporkan bahwa Zcash Foundation mengumumkan rilis pembaruan versi 4.5.1 Zebra untuk memperbaiki kerentanan keamanan tingkat konsensus, dan sangat menyarankan semua operator node untuk segera memperbarui. Kerentanan ini memiliki nomor GHSA-2prc-cj5x-4443, yang melibatkan kesalahan penghitungan sigop (jumlah operasi tanda tangan) dalam transaksi P2SH, yang dapat menyebabkan risiko fork konsensus potensial. Perbaikan ini memperbaiki masalah pembaruan yang tidak lengkap pada versi 4.5.0 yang baru dirilis kemarin. Tim pengembang Zcash menyatakan bahwa masalah ini berasal dari perbedaan logika penghitungan sigop di antara implementasi yang berbeda, yang dapat menyebabkan node menghasilkan hasil berbeda saat memverifikasi transaksi, sehingga memengaruhi konsistensi konsensus rantai. Solusi perbaikan dilakukan dengan mengembalikan dan menyesuaikan logika implementasi Rust untuk memastikan kesesuaian dengan perilaku yang diharapkan protokol. Zcash Foundation menekankan bahwa saat ini tidak ada solusi untuk melewati masalah ini, dan pembaruan ke versi 4.5.1 adalah satu-satunya cara untuk memastikan node tetap berada di rantai yang benar dan menghindari risiko fork potensial.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.