Foresight News 消息,Zcash 基金会发布了 Zebra 4.4.0。其表示,「此版本包含针对多个安全漏洞的修复,特别是解决了数个关键共识问题,强烈建议所有节点运营商立即升级」。
修复内容包括:解决了一个可能导致节点永久停止新区块发现的拒绝服务漏洞;修正了区块验证器中 sigops 计数不足的问题(涉及 coinbase 和 P2SH),该问题曾可能导致 Zebra 接受被 zcashd 拒绝的区块;修复了因 FFI 桥接错误处理不足导致的透明 sighash 共识分歧;以及解决了入站网络反序列化中的内存分配放大风险。
此外,该版本对索引器 gRPC 服务器和 RPC 请求体大小实施了资源限制,在 getblock 响应中新增了 nTx 字段以报告交易数量,并更新了 librustzcash 依赖栈以清理 RUSTSEC-2026-0105 安全风险。



