2026年5月2日,Zcash基金会正式发布Zebra 4.4.0版本,并在修复多个安全漏洞后敦促所有节点运营商立即升级,其中部分漏洞可能导致网络共识分裂。
Zebra 4.4.0修复了哪些Zcash漏洞?
本次更新修复了Zebra中的五个独立漏洞。Zebra是Zcash基金会基于Rust语言开发的Zcash节点实现。其中三个漏洞属于共识关键性漏洞,攻击者可能利用这些漏洞使Zebra节点接受传统zcashd客户端会拒绝的交易,从而导致网络分裂。
最严重的问题允许远程攻击者仅通过单次连接即可永久阻断节点发现新区块。该攻击结合了Zebra在信息共享与下载机制中的三处弱点。
第二个漏洞导致Zebra无法准确统计交易区块内的签名数量。
第三个重大问题源于先前对签名哈希的修复过程中,在临时存储区域遗留了陈旧数据。
系统协同性问题
另外两个漏洞引发了系统其他部分之间的不一致。其一是节点读取消息时内存占用过高导致网络过载;另一处是Zebra在验证特定交易时存在的细微代码差异。
升级的紧迫性
四月成为加密领域损失最严重的月份,行业累计损失约6.51亿美元。尽管四月发生的攻击均未直接针对Zcash,但跨链攻击的规模与频率促使基金会将此次更新标记为“关键”级别。
节点运营商应对措施
基金会建议所有运营商立即升级至Zebra 4.4.0版本。该版本除安全修复外未引入其他重大变更,继续运行旧版本将使节点完全暴露于五个漏洞风险之下。
ZEC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注