Zcash 재단이 Zebra 4.4.0을 출시하고 여러 합의 수준 보안 취약점을 수정했다고 PANews가 2일 보도했다.
재단은 모든 노드 운영자에게 즉시 업그레이드할 것을 권고했다. 이번 업데이트는 새로운 블록 생성이 영구적으로 중단될 수 있는 서비스 거부 공격, 블록 서명 과정의 잘못된 sigops 계산에 따른 합의 불일치, 비정상적인 투명 트랜잭션 서명 해시 처리, 메모리 할당 증폭 공격 위험 등을 해결한다.
재단에 따르면 일부 취약점은 Zebra 노드가 zcashd에서 거부된 블록을 받아들이게 해 체인 포크를 유발할 수 있다. 제때 업데이트하지 않으면 블록 동기화 중단, 합의 포크, 리소스 소비 증가 등의 문제가 발생할 수 있으며 현재 별도 완화책은 없다고 설명했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사