آپدیت اضطراری زی کش برای رفع یک باگ امنیتی بحرانی؛ احتمال فورک در شبکه

ملیحه حسینی
|
۱۵
۹

بنیاد زی کش (Zcash Foundation) نسخه اضطراری Zebra ۴.۵.۱ را برای کلاینت نودهای مبتنی بر زبان Rust منتشر کرد. این به‌روزرسانی برای رفع یک آسیب‌پذیری بحرانی در بخش اجماع (Consensus) ارائه شده است که می‌تواند منجر به ایجاد فورک و جدایی شبکه از پیاده‌سازی قدیمی zcashd شود. طبق گزارش‌های فنی، این باگ که با شناسه GHSA-2prc-cj5x-4443 ردیابی شده، ناشی از یک خطای آماری در شمارش عملیات امضا (Sigops) در اسکریپت‌های P2SH است. این نقص امنیتی باعث می‌شود که نرم‌افزار Zebra تراکنش‌هایی را بپذیرد که توسط zcashd رد می‌شوند؛ وضعیتی که مستعدترین سناریو برای تقسیم شبکه و بروز اختلال در پایداری این ارز دیجیتال محسوب می‌شود. جزئیات فنی و سوابق به‌روزرسانی‌های اضطراری نسخه ۴.۵.۱ بلافاصله پس از نسخه ۴.۵.۰ عرضه شد تا نقص‌هایی را که در آپدیت قبلی به‌طور کامل برطرف نشده بودند، پوشش دهد. در نسخه‌های اخیر، بنیاد زی کش با چالش‌های متعددی از جمله خطاهای محاسباتی در منطق تایید بلاک‌های NU5، خطر کرش ناشی از سرریز موجودی آدرس‌های شفاف و آسیب‌پذیری‌های مربوط به اتمام منابع در رابط‌های RPC دست‌ و پنجه نرم کرده است. بنیاد زی کش در انجمن رسمی خود گفت: ما به تمام اپراتورهای نود Zebra اکیداً توصیه می‌کنیم که با توجه به آسیب‌پذیری اجماع توصیف‌شده، در اسرع وقت نودهای خود را به نسخه ۴.۵.۱ ارتقا دهند؛ چراکه این نسخه یک اصلاحیه فوری برای نقصی است که در نسخه ۴.۵.۰ به‌درستی رفع نشده بود. تحلیل وضعیت بازار و چشم‌انداز قیمت از منظر تحلیل تکنیکال، قیمت زی کش پس از یک رالی صعودی قدرتمند از محدوده ۲۴۰ دلار، اکنون تحت فشارهای فنی قرار دارد. کارشناسان معتقدند در صورت تداوم پایداری شبکه، هدف بعدی می‌تواند محدوده ۷۰۰ تا ۸۰۰ دلار باشد. با این حال، اگر ترس از نقص‌های امنیتی باعث وحشت در بازار شود، احتمال اصلاح قیمت تا نواحی حمایتی ۳۳۲ دلار و در بدترین سناریو تا ۲۵۶ دلار وجود دارد. شکاف‌های مکرر امنیتی در ماه‌های اخیر، نوعی صرف ریسک (Risk Premium) را بر این دارایی تحمیل کرده است.

بنیاد زی کش (Zcash Foundation) نسخه اضطراری Zebra ۴.۵.۱ را برای کلاینت نودهای مبتنی بر زبان Rust منتشر کرد. این به‌روزرسانی برای رفع یک آسیب‌پذیری بحرانی در بخش اجماع (Consensus) ارائه شده است که می‌تواند منجر به ایجاد فورک و جدایی شبکه از پیاده‌سازی قدیمی zcashd شود. طبق گزارش‌های فنی، این باگ که با شناسه GHSA-2prc-cj5x-4443 ردیابی شده، ناشی از یک خطای آماری در شمارش عملیات امضا (Sigops) در اسکریپت‌های P2SH است. این نقص امنیتی باعث می‌شود که نرم‌افزار Zebra تراکنش‌هایی را بپذیرد که توسط zcashd رد می‌شوند؛ وضعیتی که مستعدترین سناریو برای تقسیم شبکه و بروز اختلال در پایداری این ارز دیجیتال محسوب می‌شود.

جزئیات فنی و سوابق به‌روزرسانی‌های اضطراری

نسخه ۴.۵.۱ بلافاصله پس از نسخه ۴.۵.۰ عرضه شد تا نقص‌هایی را که در آپدیت قبلی به‌طور کامل برطرف نشده بودند، پوشش دهد. در نسخه‌های اخیر، بنیاد زی کش با چالش‌های متعددی از جمله خطاهای محاسباتی در منطق تایید بلاک‌های NU5، خطر کرش ناشی از سرریز موجودی آدرس‌های شفاف و آسیب‌پذیری‌های مربوط به اتمام منابع در رابط‌های RPC دست‌ و پنجه نرم کرده است. بنیاد زی کش در انجمن رسمی خود گفت:
ما به تمام اپراتورهای نود Zebra اکیداً توصیه می‌کنیم که با توجه به آسیب‌پذیری اجماع توصیف‌شده، در اسرع وقت نودهای خود را به نسخه ۴.۵.۱ ارتقا دهند؛ چراکه این نسخه یک اصلاحیه فوری برای نقصی است که در نسخه ۴.۵.۰ به‌درستی رفع نشده بود.

تحلیل وضعیت بازار و چشم‌انداز قیمت

از منظر تحلیل تکنیکال، قیمت زی کش پس از یک رالی صعودی قدرتمند از محدوده ۲۴۰ دلار، اکنون تحت فشارهای فنی قرار دارد. کارشناسان معتقدند در صورت تداوم پایداری شبکه، هدف بعدی می‌تواند محدوده ۷۰۰ تا ۸۰۰ دلار باشد. با این حال، اگر ترس از نقص‌های امنیتی باعث وحشت در بازار شود، احتمال اصلاح قیمت تا نواحی حمایتی ۳۳۲ دلار و در بدترین سناریو تا ۲۵۶ دلار وجود دارد. شکاف‌های مکرر امنیتی در ماه‌های اخیر، نوعی صرف ریسک (Risk Premium) را بر این دارایی تحمیل کرده است.
منبع خبر:
Crypto.News
دسترسی سریع به تازه ترین اخبار کریپتو
با نصب افزونه ارزدیجیتال
دانلود
دیدگاه‌ها
توجه

لطفا در صورت مشاهده دیدگاه‌های حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آن‌ها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.

دانلود اپلیکیشن ارز دیجیتال

قیمت بیت کوین، اتریوم و سایر ارزهای دیجیتال را به صورت لحظه‌ای ببینید و نرخ آن‌ها را به یکدیگر تبدیل کنید. آخرین اخبار، تحلیل‌ها و مقالات حوزه بلاک چین را بخوانید. سبد دارایی خود را با افزودن ارزهای دیجیتال بسازید و ارزش آن را هر لحظه دنبال کنید. با جامعه فارسی‌زبان ارزدیجیتال در مورد توکن‌ها و کوین‌های محبوبتان بحث و گفتگو کنید.

اپ استورگوگل پلی

پرمخاطب‌ترین وب‌سایت فارسی ارزهای دیجیتال

+2M

بیشترین نصب در بین اپلیکیشن‌های ارزهای دیجیتال ایران

+25M

پربازدیدترین وب‌سایت فارسی ارزهای دیجیتال با بیش از 25 میلیون بازدید ماهانه

+1M

بیش از یک میلیون دنبال‌کننده در شبکه‌های اجتماعی

+4M

فعال‌ترین جامعه کاربری ارزهای دیجیتال با بیش از 4 میلیون دیدگاه