Zcash Foundation发布 Zebra 4.5.0,修复共识关键漏洞及DoS漏洞

Zcash Foundation表示,Zebra 4.5.0修复了与zcashd发生共识分叉的风险及多个高严重性拒绝服务漏洞,并敦促节点运营者尽快升级。

ZEC

摘要

Zcash Foundation发布了Zebra 4.5.0,修复了Zcash节点软件中的一个共识关键漏洞和多个高严重性拒绝服务问题。此次更新纠正了一个P2SH sigop计数错误,该错误本可能导致Zebra与zcashd发生分叉,同时还修补了涉及NU5区块验证缓存、透明地址余额溢出、RPC和内存池的缺陷。官方强烈敦促节点运营者立即升级。现有信息还显示,此次发布新增了对ZIP-213的支持,并且是更广泛安全加固工作的一部分,覆盖了2026年4月至5月披露的80多份安全报告。

术语与概念
  • 共识关键漏洞: 一种可能导致区块链节点对有效区块或交易产生分歧的漏洞,并可能进而引发网络分叉。
  • P2SH sigop计数: 对Pay-to-Script-Hash交易中签名操作进行计数的一项规则;出现错误可能影响区块验证以及节点之间的共识。
  • 内存池: 节点在交易被纳入区块之前存储未确认交易的池。