Zcash基金会近日发布紧急通告,要求所有主网运营方尽快部署Zebra 6.4.2版本,以应对一个可被远程利用的严重安全漏洞。该漏洞允许恶意对等节点通过发送异常交易数据,导致正常节点中断运行,威胁网络稳定性。
此次发布的Zebra 6.4.2版本专门针对一项高危缺陷进行修复。据基金会披露,该问题在9月21日至10月5日期间陆续暴露,并在多个版本中得到逐步优化。开发团队已正式召回此前发布的Zebra 6.4.0和6.4.1版本,相关二进制文件已被撤回,防止潜在攻击者利用旧版本发起攻击。
新版本整合了前两版的安全补丁与功能改进,包括钱包兼容性提升、交易费用下调及对即将上线的NU7网络升级的适配支持。值得注意的是,Zebra 6.3.0及更早版本未受此崩溃漏洞影响,但为保障整体网络安全,仍建议尽早完成更新。
本次代码迭代还增强了对恶意节点的防御机制。系统新增限制措施,防止被封禁节点通过邻近的IPv6地址重新接入;引入对中继篡改区块行为的惩罚逻辑;并将封禁时长从永久改为24小时,提升系统的弹性与可恢复性。
此外,Zebra 6.4.1还解决了在链尾附近重启后可能出现的同步停滞问题,进一步提高节点运行的可靠性,为后续大规模部署提供技术保障。
NU7网络升级已于10月4日在公共测试网激活,对应区块高度为4,465,026,由Zebra 7.0.0-rc.0(首个候选版本)驱动。为加快迭代节奏,开发者将原定15周的支持周期压缩至12周,这意味着Zebra 6.4.x系列将于11月2日左右停止维护。
主网运营商必须在此期限前完成生产环境的版本迁移,确保在11月5日暂定上线日期前维持稳定服务。目前,具体激活区块高度尚未确定,仍在评估阶段。
NU7升级最显著的变化是将目标出块时间从75秒大幅缩短至25秒,显著降低用户首次确认的等待时长,提升交易效率。尽管出块速度加快,每日ZEC发行总量保持不变,区块奖励调整仅用于维持原有供应节奏与减半机制。
新规则下,60%的交易费用将被存入系统储备金池,未来通过挖矿奖励逐步释放,增强协议长期可持续性。同时,针对屏蔽交易的限制措施也将缓解轻量级钱包因垃圾交易带来的同步压力,改善用户体验。