コンテンツにスキップ

リリースノート - v0.211.0

タイトル: 入力検証の安全性とプロトコル連携を改善

バージョン: v0.211.0

このリリースでは、トランザクション検証の安全性、接続ライフサイクル通知、状態結果の型付け、手数料計算の精度を改善し、Plutigo 依存関係を更新します。

  • 改善: トランザクション検証の前に Ed25519 witness 署名を事前検証し、各トランザクションの結果を検証中に再利用します。署名とメッセージスキャナーのベンチマーク、およびベースとヘッドを比較するワークフローも追加します。
  • 追加: 接続 ID を受け取る任意のサーバー初期化・完了コールバックを追加しました。レガシーな InitFunc なしの Init を受け付け、非推奨コールバックより先に通知を実行し、従来のエラーを維持します。
  • 定義: DebugEpochStateResult と DebugNewEpochStateResult によるエポック状態デバッグ結果を型付けし、時代ごとの raw CBOR を保持します。QueryIfCurrent の応答を一貫して展開し、空のラッパーにはエラーを返します。
  • 強化: 不正なメッセージ処理で、LeiosFetch の投票リクエストと LocalTxMonitor の次トランザクション CBOR 形式を割り当て前に検証します。無効な入力によるメモリ使用量を抑えながら、正しいエンコーディングを維持します。
  • 制限: 診断解析の制限と累積予算、RawBytes スパンの上限、Value のデコーダーモード制限、Leios 参照カウントの早期検証を追加してカスタムデコーダーの割り当てを制限します。予算付き解析に失敗した場合は診断情報を省略します。
  • 修正: Byron の手数料計算で 128 ビットの中間演算と正確な切り上げ除算を使用し、最終結果を uint64 で表せない場合だけ飽和させます。
  • 更新: github.com/blinklabs-io/plutigo 依存関係を v0.8.0 から v0.8.1 に更新しました。
ネットワーク互換性
mainnet⛔
preprod-testnet✅
preview-testnet✅
musashi✅

リリース: v0.211.0


Doc Holiday logo

Docs authored by Doc Holiday

ページを編集

最終更新日: