Zcash lanza correcciones críticas tras caídas de nodos y riesgos en la red - U.Today

robot
Generación de resúmenes en curso

En un tuit reciente, Zcash Open Development Lab (ZODL) comparte una divulgación de seguridad sobre vulnerabilidades en zcashd y Zebra, que fueron descubiertas y corregidas, incluyendo un error que podría hacer que los nodos se bloqueen al manejar ciertas transacciones Orchard.

En este sentido, ZODL afirmó que ha lanzado zcashd v6.12.1, y la Fundación Zcash ha lanzado Zebra v4.3.1, abordando cuatro vulnerabilidades, incluyendo un error en la codificación de acciones de Orchard que podría hacer que los nodos se bloqueen y un problema de división de consenso relacionado entre los dos clientes.

Varias vulnerabilidades en zcashd y Zebra fueron descubiertas y corregidas, incluyendo un error que podría hacer que los nodos se bloqueen al manejar ciertas transacciones Orchard, una brecha en la aplicación del consenso entre las dos implementaciones que podría haber provocado una bifurcación en la cadena, un error que podría desactivar la aplicación de la contabilidad de zcashd en la puerta giratoria y un comportamiento indefinido debido a cálculos de enteros no verificados en los cálculos del saldo del pool.

Las pools de minería que ejecutan ambas implementaciones ya han desplegado parches, sin evidencia de que alguna de las vulnerabilidades haya sido explotada.

Además, las vulnerabilidades no fueron explotadas para afectar la cadena de consenso. Zcash mantiene que todos los fondos de los usuarios permanecen seguros, y la privacidad de los usuarios no estuvo en riesgo. Ninguna de estas vulnerabilidades por sí sola podría haber sido utilizada para inflar la oferta de ZEC.

Tanto zcashd como Zebra requirieron parches y fueron actualizados en coordinación antes de la divulgación pública.

Las pools de minería que representan una supermayoría de la potencia de hash de la red y el operador principal que ejecuta Zebra en producción minera desplegaron parches antes de la divulgación.

Noticias de Zcash

La pool blindada de Zcash alcanzó recientemente un máximo histórico, el 31% de todo ZEC ahora está en la pool encriptada. Hace un año, era el 11%, pero ahora el 59% de las transacciones están blindadas.

Zcash está probando activamente la criptografía basada en retículas estandarizada por NIST (ML-KEM, ML-DSA) en un intento por estar preparado para la era post-cuántica. Esto ocurre después de que el artículo de Google del 31 de marzo mostró que las amenazas cuánticas están 20 veces más cerca de lo esperado.

ZEC-3,11%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado