हाल ही में एक ट्वीट में, Zcash Open Development Lab (ZODL) ने zcashd और Zebra में कमजोरियों के बारे में एक सुरक्षा खुलासा साझा किया, जिन्हें खोजा और पैच किया गया, जिसमें एक बग भी शामिल है जो कुछ Orchard लेनदेन को संभालने वाले नोड्स को क्रैश कर सकता था।
इस संदर्भ में, ZODL ने कहा कि उसने zcashd v6.12.1 जारी किया है, और Zcash Foundation ने Zebra v4.3.1 जारी किया है, जो चार कमजोरियों को संबोधित करता है, जिसमें एक Orchard एक्शन-एनकोडिंग बग शामिल है जो नोड्स को क्रैश कर सकता था और दोनों क्लाइंट्स के बीच एक संबंधित सर्वसम्मति-विभाजन मुद्दा शामिल है।
zcashd और Zebra में कई कमजोरियां खोजी और पैच की गईं, जिसमें एक बग शामिल है जो कुछ Orchard लेनदेन को संभालने वाले नोड्स को क्रैश कर सकता था, दोनों कार्यान्वयनों के बीच एक सर्वसम्मति प्रवर्तन अंतर जो चेन फोर्क को ट्रिगर कर सकता था, एक बग जो zcashd की टर्नस्टाइल अकाउंटिंग के प्रवर्तन को अक्षम कर सकता था और पूल बैलेंस गणना में अनचेक्ड इंटीजर अरिथमेटिक के कारण अपरिभाषित व्यवहार।
दोनों कार्यान्वयनों को चलाने वाले माइनिंग पूल पहले ही पैच तैनात कर चुके हैं, जिसमें किसी भी बग के शोषण का कोई सबूत नहीं है।
इसके अलावा, कमजोरियों का सर्वसम्मति चेन को प्रभावित करने के लिए शोषण नहीं किया गया। Zcash का कहना है कि सभी उपयोगकर्ता फंड सुरक्षित हैं, और उपयोगकर्ता की गोपनीयता जोखिम में नहीं थी। इनमें से कोई भी कमजोरी स्वयं ZEC आपूर्ति को बढ़ाने के लिए उपयोग नहीं की जा सकती थी।
सार्वजनिक खुलासे से पहले zcashd और Zebra दोनों को पैच की आवश्यकता थी और समन्वय में अपडेट किया गया।
नेटवर्क की हैश पावर के बहुमत का प्रतिनिधित्व करने वाले माइनिंग पूल और माइनिंग उत्पादन में Zebra चलाने वाले प्राथमिक ऑपरेटर ने खुलासे से पहले पैच तैनात किए।
Zcash समाचार
Zcash Shielded पूल ने हाल ही में सर्वकालिक उच्चता छू ली, सभी ZEC का 31% अब एन्क्रिप्टेड पूल में है। एक साल पहले, यह 11% था, लेकिन अब 59% लेनदेन शील्डेड हैं।
Zcash सक्रिय रूप से पोस्ट-क्वांटम तैयारी के प्रयास में NIST-मानकीकृत लैटिस-आधारित क्रिप्टोग्राफी (ML-KEM, ML-DSA) का परीक्षण कर रहा है। यह Google के 31 मार्च के पेपर के बाद आया है जिसमें दिखाया गया कि क्वांटम खतरे अपेक्षा से 20 गुना करीब हैं।
Zcash Network की हैश रेट ने भी 16.54 GS/s पर एक नया सर्वकालिक उच्च स्तर स्थापित किया, जो माइनर्स की पहले से कहीं अधिक प्रतिबद्धता को दर्शाता है।
स्रोत: https://u.today/zcash-releases-critical-fixes-after-node-crash-and-network-risks







