Zcash 推出緊急修復以防止節點崩潰和網絡分裂

Zcash 發布關鍵更新,修復可能導致節點崩潰或網路分裂的漏洞,同時確認用戶資金與隱私仍然安全。

Zcash 已發布緊急安全更新,以修復多個軟體問題。這些更新包括 zcashd v6.12.1 和 Zebra v4.3.1。因此,網路現已受到保護,免於節點崩潰和可能的鏈分裂等風險。

Zcash 網路系統修復的重大漏洞

這些更新修復了在節點系統中發現的四個主要漏洞。這些問題涉及一個可能導致處理某些 Orchard 交易的節點崩潰的錯誤。因此,攻擊者可能會利用這些漏洞,讓系統因偽造資料輸入而關閉。

安全披露:我們已發布 zcashd v6.12.1,Zcash 基金會也發布了 Zebra v4.3.1,解決了四個漏洞——其中包括一個 Orchard 動作編碼錯誤,可能導致節點崩潰,以及兩個客戶端之間的共識分裂問題。

礦池…

— Zcash 開放開發實驗室 (@zodl_co) 2026年4月17日

此外,還存在 zcashd 與 Zebra 系統不兼容的問題。這個差異可能會導致網路中的共識分裂。在這種情況下,一個系統會接受交易,而另一個系統則會拒絕。

相關閱讀:****Zcash 推出用戶可選的隱私功能

另外,zcashd 中的一個漏洞可能會關閉轉門計算系統。該系統監控不同資金池之間的餘額。然而,開發者確認這個漏洞不足以盜取資金或製造假幣。

不受控制的整數運算也存在計算錯誤的風險。在罕見情況下,可能導致不可預測的行為。因此,開發者加強了安全檢查,以防止未來出現此類問題。

值得注意的是,這些漏洞在現實中未被利用。開發者保證在主網上未發現任何惡意交易。這表示用戶資金和隱私未受到任何威脅。

快速反應確保網路穩定與安全

這些漏洞由安全研究員 Alex “Scalar” Sol 在 2026 年 4 月 4 日報告。值得一提的是,同一研究員在三月也曾報告過一個先前的問題,顯示生態系統中持續進行安全測試。

Zcash 開放開發實驗室的工程師致力於解決 zcashd 的問題。同時,Zebra 的修復由 Zcash 基金會完成。兩個團隊合作,並向外界發布了相關資訊。

此外,礦池在公告前匆忙實施了這些更新。這些礦池佔據了網路整體算力的重要部分,因此提前降低了攻擊或中斷的風險。

開發者也保證,不會出現 ZEC 代幣的供應膨脹。即使是轉門漏洞,也需要另一個問題來偽造幣幣。此外,任何此類事件都會記錄在區塊鏈上,並可逆轉。

最嚴重的問題可能會用特殊交易導致節點崩潰,但在主網上未檢測到此類交易。此外,在修復發布前,也未報告任何異常崩潰。

作為回應,開發者引入了更強大的程式碼保護措施,包括改進的邊界情況處理和系統檢查。因此,未來網路對此類威脅的防護能力更強。

最後,Zcash 在處理此事件中展現了良好的協調能力。快速反應與有效溝通維持了用戶的信任。現建議用戶升級至新版本,以獲得全面保護。

ZEC-5.23%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言