リリースノート - v0.205.6
v0.205.6
Section titled “v0.205.6”タイトル: 証明書と入力の検証を強化
バージョン: v0.205.6
このリリースでは、ブロック証明書の検証、ハッシュ入力の検証、CBOR デコードの安全性、正規 UTxO 出力の保持を改善しました。
- 追加 運用証明書の検証:
VerifyBlockは運用証明書のコールド署名を検証し、無効な署名をValidationErrorTypeOpCertで報告するようになりました。ledger.ExtractOpCertFromHeaderは、対応する Shelley ファミリーおよび Babbage ファミリーのヘッダーから運用証明書データを取得できます。
- 改善 ハッシュの検証: Blake2b コンストラクターは、長さが正しくないハッシュを拒否するようになりました。ネイティブスクリプトの witness lookup と JSON デコードも、MultiAsset ポリシー ID、PoolRegistrationCertificate の VRF キーハッシュ、プール所有者に対する長さが正しくないハッシュを拒否します。
-
更新 CBOR デコードの安全性:
github.com/fxamacker/cbor/v2をv2.9.3からv2.9.4に更新しました。example modules も含まれ、Go で比較不可能な値にデコードされるキーを持つ CBOR マップのデコード時の安全性が向上します。 -
保持 正規 UTxO 出力のエンコーディング:
github.com/blinklabs-io/ouroboros-mockをv0.20.1からv0.20.2に更新し、モック UTxO データの出力で正規 CBOR エンコーディングを維持します。
リリース: v0.205.6
Docs authored by Doc Holiday