Zcash a publié une mise à jour d'urgence pour son logiciel de nœud Zebra, abordant des vulnérabilités critiques touchant à la fois la logique de consensus et les vecteurs d'attaque par déni de service. Les correctifs ont été publiés en tant que mise à jour hors cycle, signalant que l'équipe de développement a jugé l'exposition trop urgente pour attendre une fenêtre de correction programmée.
Les vulnérabilités de consensus sont parmi les plus graves auxquelles une blockchain peut faire face — un défaut à ce niveau peut permettre aux nœuds de ne pas s'accorder sur la chaîne canonique, ouvrant la porte à des scénarios de double dépense ou à des scissions de réseau. Les vulnérabilités DoS aggravent le risque en offrant à un attaquant un mécanisme pour déconnecter les nœuds pendant une période critique.
Les utilisateurs de Zcash et les opérateurs de nœuds exécutant Zebra doivent considérer cette mise à jour comme obligatoire et procéder à la mise à niveau immédiatement.
Questions fréquemment posées
-
Quelles vulnérabilités spécifiques ont été corrigées dans la mise à jour Zebra ?
La mise à jour Zebra a corrigé des vulnérabilités critiques dans la logique de consensus et les vecteurs d'attaque par déni de service.
-
Pourquoi cette mise à jour a-t-elle été publiée en dehors du cycle prévu ?
La mise à jour a été publiée en dehors du cycle prévu car l'équipe de développement a jugé que les vulnérabilités étaient trop urgentes pour attendre un correctif programmé.