ในทวีตล่าสุด Zcash Open Development Lab (ZODL) ได้เปิดเผยข้อมูลด้านความปลอดภัยเกี่ยวกับช่องโหว่ใน zcashd และ Zebra ซึ่งได้รับการค้นพบและแก้ไขแล้ว รวมถึงข้อบกพร่องที่อาจทำให้โหนดขัดข้องเมื่อประมวลผลธุรกรรม Orchard บางรายการ
ในแง่นี้ ZODL ระบุว่าได้เปิดตัว zcashd v6.12.1 และ Zcash Foundation ได้เปิดตัว Zebra v4.3.1 เพื่อแก้ไขช่องโหว่สี่รายการ รวมถึงข้อบกพร่องในการเข้ารหัสการกระทำของ Orchard ที่อาจทำให้โหนดขัดข้อง และปัญหาการแยกฉันทามติที่เกี่ยวข้องระหว่างไคลเอนต์ทั้งสอง
ช่องโหว่หลายรายการใน zcashd และ Zebra ได้รับการค้นพบและแก้ไขแล้ว รวมถึงข้อบกพร่องที่อาจทำให้โหนดขัดข้องเมื่อประมวลผลธุรกรรม Orchard บางรายการ ช่องว่างในการบังคับใช้ฉันทามติระหว่างการใช้งานทั้งสองที่อาจทำให้เกิดการแยกสาขาของเชน ข้อบกพร่องที่อาจปิดการบังคับใช้การบัญชีแบบ turnstile ของ zcashd และพฤติกรรมที่ไม่ได้กำหนดเนื่องจากการคำนวณเลขจำนวนเต็มที่ไม่ได้ตรวจสอบในการคำนวณยอดคงเหลือของพูล
กลุ่มขุดเหมืองที่ใช้การดำเนินงานทั้งสองได้ติดตั้งแพตช์แล้ว โดยไม่มีหลักฐานว่าข้อบกพร่องใดๆ ถูกใช้ประโยชน์
นอกจากนี้ ช่องโหว่ไม่ได้ถูกนำไปใช้เพื่อส่งผลกระทบต่อเชนฉันทามติ Zcash ยืนยันว่าเงินทุนของผู้ใช้ทั้งหมดยังคงปลอดภัย และความเป็นส่วนตัวของผู้ใช้ไม่ได้เสี่ยง ช่องโหว่เหล่านี้ไม่สามารถถูกใช้เพื่อเพิ่มปริมาณอุปทาน ZEC ได้
ทั้ง zcashd และ Zebra ต้องการแพตช์และได้รับการอัปเดตอย่างประสานงานกันก่อนการเปิดเผยต่อสาธารณะ
กลุ่มขุดเหมืองที่เป็นตัวแทนของส่วนใหญ่ของอำนาจแฮชของเครือข่ายและผู้ดำเนินการหลักที่ใช้ Zebra ในการผลิตการขุดเหมืองได้ติดตั้งแพตช์ก่อนการเปิดเผย
ข่าว Zcash
พูลที่มีการป้องกันของ Zcash เพิ่งแตะระดับสูงสุดตลอดกาล โดยมี ZEC 31% ของทั้งหมดอยู่ในพูลที่เข้ารหัสแล้ว เมื่อปีที่แล้วเป็น 11% แต่ตอนนี้มี 59% ของธุรกรรมที่ได้รับการป้องกัน
Zcash กำลังทดสอบการเข้ารหัสแบบ lattice-based ที่ได้มาตรฐาน NIST (ML-KEM, ML-DSA) เพื่อเตรียมพร้อมหลังยุคควอนตัม สิ่งนี้เกิดขึ้นหลังจากเอกสารของ Google วันที่ 31 มีนาคมแสดงให้เห็นว่าภัยคุกคามควอนตัมใกล้เข้ามากกว่าที่คาดไว้ 20 เท่า
อัตราแฮชของเครือข่าย Zcash ยังตั้งค่าสูงสุดตลอดกาลใหม่ที่ 16.54 GS/s บ่งชี้ถึงความมุ่งมั่นของนักขุดมากกว่าที่เคย
แหล่งที่มา: https://u.today/zcash-releases-critical-fixes-after-node-crash-and-network-risks








