Decred发布v2.1.6强制升级应对双重安全威胁

Decred在8月18日推出强制性软件更新v2.1.6,次日通过X平台正式通告。此次更新重点解决一个被评定为严重级别的共识机制漏洞,以及其链上混币系统CoinShuffle++中的一项独立缺陷。前者可能导致运行旧版本节点的设备与主网产生分叉,后者则存在使参与者身份被追踪的风险。

核心共识漏洞未公开细节以防范攻击者预判

出于对潜在利用路径的防范考量,项目方未披露该共识漏洞的具体技术实现方式,亦未说明多个已修复的网络层拒绝服务攻击向量的详细信息。尽管公告中未提及漏洞是否已被实际利用,但其严重等级表明风险极高,必须立即响应。

混币协议补丁强化匿名性并阻断旧版兼容

本次更新中,dcrwallet模块针对CoinShuffle++协议修复了潜在周期性去匿名化攻击问题。自2019年8月起,该协议即作为Decred的链上混币机制。新版本通过升级配对算法版本号,确保仅v2.1.6及以上钱包可参与混币,有效切断与旧客户端的交互通道。同时,开发者还修补了一个允许混币对等方规避责任认定的缺陷,但尚未公布漏洞发现来源。