ข่าวจาก Mars Finance: องค์กร Zcash ประกาศเปิดตัวอัปเดตเวอร์ชัน Zebra 4.5.1 เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยระดับคอนเซนซัส และแนะนำอย่างยิ่งให้ผู้ดำเนินการโหนดทุกคนอัปเกรดทันที ช่องโหว่นี้มีรหัส GHSA-2prc-cj5x-4443 เกี่ยวข้องกับข้อผิดพลาดในการนับ sigop (จำนวนการดำเนินการลายเซ็น) ในธุรกรรม P2SH ซึ่งอาจนำไปสู่ความเสี่ยงของการแยกสายโซ่ คำแก้ไขนี้ปรับปรุงปัญหาที่ยังไม่ได้รับการแก้ไขอย่างสมบูรณ์ในเวอร์ชัน 4.5.0 ที่เพิ่งเปิดตัวเมื่อวานนี้ ทีมพัฒนา Zcash ระบุว่าปัญหาเกิดจากความไม่สอดคล้องกันของตรรกะการนับ sigop ระหว่างการใช้งานต่างๆ ซึ่งอาจทำให้โหนดต่างๆ ได้ผลลัพธ์ที่แตกต่างกันเมื่อตรวจสอบธุรกรรม ส่งผลต่อความสอดคล้องของคอนเซนซัสบนบล็อกเชน วิธีแก้ไขใช้การย้อนกลับและปรับตรรกะการใช้งานใน Rust เพื่อให้สอดคล้องกับพฤติกรรมที่โปรโตคอลกำหนด องค์กร Zcash ย้ำว่าขณะนี้ไม่มีวิธีหลีกเลี่ยงปัญหานี้ การอัปเกรดเป็นเวอร์ชัน 4.5.1 เป็นวิธีเดียวที่จะรับประกันว่าโหนดจะอยู่บนสายโซ่ที่ถูกต้องและหลีกเลี่ยงความเสี่ยงของการแยกสาย
Zcash Foundation เปิดตัวการอัปเดตฉุกเฉิน Zebra 4.5.1 เพื่อแก้ไขช่องโหว่การตกลงกันอย่างร้ายแรง
MarsBitแชร์






มูลนิธิ Zcash ได้เปิดตัว Zebra 4.5.1 เพื่อแก้ไขข้อบกพร่องที่ร้ายแรงในกลไกการตกลงกัน ช่องโหว่นี้ GHSA-2prc-cj5x-4443 เกี่ยวข้องกับการนับ sigop ที่ไม่ถูกต้องในธุรกรรม P2SH ซึ่งอาจก่อให้เกิด Fork ของการตกลงกัน การอัปเดตนี้แก้ไขการแก้ไขที่ไม่สมบูรณ์จากเวอร์ชัน 4.5.0 ปัญหานี้เกิดจากตรรกะการนับ sigop ที่ไม่สอดคล้องกันระหว่างการใช้งานต่างๆ ซึ่งอาจทำให้โหนดตรวจสอบธุรกรรมต่างกัน การแก้ไขปรับโค้ด Rust เพื่อให้สอดคล้องกับข้อกำหนดของโปรโตคอล มูลนิธิเตือนว่าไม่มีวิธีแก้ชั่วคราวและขอให้ผู้ใช้อัปเกรดเพื่อหลีกเลี่ยงการแยกสายโซ่ โหนดที่ใช้เวอร์ชันเก่าอาจแยกจากสายโซ่ที่ถูกต้องภายใต้กฎของ Nakamoto consensus
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา