コンテンツにスキップ

リリースノート - v0.205.6

タイトル: 証明書と入力の検証を強化

バージョン: v0.205.6

このリリースでは、ブロック証明書の検証、ハッシュ入力の検証、CBOR デコードの安全性、正規 UTxO 出力の保持を改善しました。

  • 追加 運用証明書の検証: VerifyBlock は運用証明書のコールド署名を検証し、無効な署名を ValidationErrorTypeOpCert で報告するようになりました。ledger.ExtractOpCertFromHeader は、対応する Shelley ファミリーおよび Babbage ファミリーのヘッダーから運用証明書データを取得できます。
  • 改善 ハッシュの検証: Blake2b コンストラクターは、長さが正しくないハッシュを拒否するようになりました。ネイティブスクリプトの witness lookup と JSON デコードも、MultiAsset ポリシー ID、PoolRegistrationCertificate の VRF キーハッシュ、プール所有者に対する長さが正しくないハッシュを拒否します。
  • 更新 CBOR デコードの安全性: github.com/fxamacker/cbor/v2v2.9.3 から v2.9.4 に更新しました。example modules も含まれ、Go で比較不可能な値にデコードされるキーを持つ CBOR マップのデコード時の安全性が向上します。

  • 保持 正規 UTxO 出力のエンコーディング: github.com/blinklabs-io/ouroboros-mockv0.20.1 から v0.20.2 に更新し、モック UTxO データの出力で正規 CBOR エンコーディングを維持します。

リリース: v0.205.6

比較: v0.205.5…v0.205.6


Doc Holiday logo

Docs authored by Doc Holiday

ページを編集

最終更新日: