Đội ngũ phát triển Decred (DCR) đã phát hành bản vá bảo mật cho phần mềm node, khắc phục lỗ hổng nghiêm trọng ở tầng đồng thuận, đồng thời bắt buộc người dùng nâng cấp.
Theo thông báo trên GitHub về bản phát hành dcrd 2.1.6 ngày 19 (giờ Hàn Quốc), đội ngũ phát triển Decred cho biết phiên bản này bao gồm bản vá cho lỗ hổng bảo mật cốt lõi liên quan đến tầng đồng thuận. Đội ngũ giải thích rằng nếu không nâng cấp, mạng lưới có nguy cơ bị phân nhánh (fork).
Trong cùng bản phát hành, đội ngũ phát triển Decred nhấn mạnh rằng các staker cá nhân, nhà cung cấp dịch vụ bỏ phiếu (voting service), thợ đào theo cơ chế bằng chứng công việc (Proof of Work - PoW) và các sàn giao dịch đặc biệt cần nâng cấp ngay. Bản vá còn bao gồm biện pháp ngăn chặn nguy cơ tấn công mixing làm lộ danh tính theo chu kỳ, khắc phục khả năng bị tấn công từ chối dịch vụ (DoS) liên quan đến mạng lưới, và cải thiện cơ chế hết hạn phiên mixing.
Đội ngũ phát triển Decred cho biết bản vá lần này gồm 23 commit do 3 người đóng góp thực hiện, với 20 tệp được thay đổi, 795 dòng mã được thêm vào và 392 dòng bị xóa.
Bình luận 0