Zcash Foundationによれば、Zebra 4.4.0は5月2日にリリースされ、複数のコンセンサス・レベルのセキュリティ脆弱性を修正するためであり、すべてのノード運用者に対して直ちにアップグレードすることを強く推奨しています。この更新では、新しいブロックの発見を停止し得るサービス拒否(DoS)の欠陥、コンセンサスの分岐(divergence)につながるブロック署名の操作(sigops)カウントの誤り、透過的なトランザクション署名ハッシュの取り扱いに関する異常、そしてメモリ割り当ての増幅(増大)攻撃のリスクに対処します。
財団は、いくつかの脆弱性によってZebraノードがzcashdによって拒否されたブロックを受け入れる可能性があり、結果としてチェーンのフォークが引き起こされ得ると警告しました。適時のアップデートがない場合、ノードはブロック発見の中断、コンセンサスの分裂、ならびにリソース枯渇といったリスクに直面しますが、現在利用可能な代替の軽減策はありません。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
AIエージェントのマンフレッド、5月末までに暗号資産を取引する準備を進める企業が発表
AIエージェントのマンフレッドは、すでに会社を設立し、スタッフを雇用し、支払いを行い、業務を遂行するための認証情報とともに暗号資産ウォレットを取得しています。エージェントは、遅くとも年末までに暗号資産の取引を開始する予定です。
GateNews12分前
MantleのrsETHリリーフローン提案がAaveのガバナンス投票に進み、DeFi Unitedが3億1457万ドルを調達
Mantle Networkの公式発表によると、Aave向けのrsETHリリーフ・コーディネーション・ローン・ファシリティ提案がガバナンス投票フェーズに入った。Mantleは、Aaveのリリーフ活動を支援するためのローンを提供し、ユーザーが関連するポジションを秩序立てて退出したり、解決したりできるようにする。現在、DeFi
GateNews1時間前
カルダノ財団がデジタル・トラストのインフラストラクチャ・フレームワークに関するポッドキャストを公開
カルダノ財団によると、5月2日に同財団は「Let's Talk Cardano」ポッドキャストシリーズの新しいエピソードを公開し、ブロックチェーン・リサーチ・インスティテュートのダグラス・ハイントツマンが出演し、デジタル・トラスト・インフラストラクチャ(DTI)を探りました。このエピソードでは、構築のための5層フレームワークについて説明しており、…
GateNews1時間前
TONメインネットのバリデーター最低ステーキング基準は、5月2日に1百万TONまで上昇すると見込まれている
TONによれば、5月2日、メインネットのバリデータにおける最低ステーキングのしきい値は824,000 TONから1百万TONに引き上げられる見込みであり、最大しきい値は2.425百万TONから3百万TONに増加する。プロトコルは、リジェがバリデータネットワークへの資金流入の増加を挙げており、その理由は再
GateNews1時間前
ブラック・エイプリル後のDeFi 28件のハッカー事件を受けて、Curveがオンチェーンの「ゴミ債」市場を構築:被害を受けたユーザーは債権を割引価格で売却可能
本記事は、2025年にCurveが急落した後、CRV-long Llamalend の不良債権に向けて、オンチェーンの困難債市場を開いたことを説明しています。crvUSD/cvcrvUSD のプールを通じて、毀損した債権は割引価格で取引して流動性と交換すること、または回収を待つことができます。この設計により、市場が自ら価格を決め、ガバナンスも行えるようになり、撤退の道とリスク/リターンのバランスを提供しますが、回収を保証するものではありません。
ChainNewsAbmedia6時間前
Zcash FoundationがZebra 4.4.0をリリースし、コンセンサスレベルのセキュリティ脆弱性を修正
Zcash Foundationによると、Zebra 4.4.0が本日リリースされました。複数のコンセンサスレベルのセキュリティ脆弱性を修正し、すべてのノード運用者に対して直ちにアップグレードするよう促しています。これらの脆弱性には、ブロックの発見を永久に停止させ得るサービス拒否(DoS)の不具合が含まれ、sigopsのカウントエラーも含まれます
GateNews11時間前