• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Zcash修复关键漏洞,月度加密领域黑客攻击损失达6.51亿美元

2026-05-02 20:56:49
收藏

2026年5月2日,Zcash基金会正式发布Zebra 4.4.0版本,并在修复多个安全漏洞后敦促所有节点运营商立即升级,其中部分漏洞可能导致网络共识分裂。

Zebra 4.4.0修复了哪些Zcash漏洞?

本次更新修复了Zebra中的五个独立漏洞。Zebra是Zcash基金会基于Rust语言开发的Zcash节点实现。其中三个漏洞属于共识关键性漏洞,攻击者可能利用这些漏洞使Zebra节点接受传统zcashd客户端会拒绝的交易,从而导致网络分裂。

最严重的问题允许远程攻击者仅通过单次连接即可永久阻断节点发现新区块。该攻击结合了Zebra在信息共享与下载机制中的三处弱点。

第二个漏洞导致Zebra无法准确统计交易区块内的签名数量。

第三个重大问题源于先前对签名哈希的修复过程中,在临时存储区域遗留了陈旧数据。

系统协同性问题

另外两个漏洞引发了系统其他部分之间的不一致。其一是节点读取消息时内存占用过高导致网络过载;另一处是Zebra在验证特定交易时存在的细微代码差异。

升级的紧迫性

四月成为加密领域损失最严重的月份,行业累计损失约6.51亿美元。尽管四月发生的攻击均未直接针对Zcash,但跨链攻击的规模与频率促使基金会将此次更新标记为“关键”级别。

节点运营商应对措施

基金会建议所有运营商立即升级至Zebra 4.4.0版本。该版本除安全修复外未引入其他重大变更,继续运行旧版本将使节点完全暴露于五个漏洞风险之下。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%