Quarkslab、ビットコインコアの初の公開第三者監査を完了:重大な脆弱性は見つかりませんでした

GateNews
BTC2.6%

ネットワークセキュリティ会社Quarkslabは、ビットコインコアコードベースの初の公開第三者セキュリティ監査を完了しました。ビットコインコアコードベースは、ビットコインネットワークを支えるオープンソースのリファレンス実装であり、フルノードクライアント、グラフィカルユーザーインターフェース (GUI) および埋め込みウォレットが含まれています。

水曜日に発表された公告によると、この4ヶ月間の評価は、オープンソースのビットコインプロトコルの開発を支援する非営利団体Brinkが資金提供し、オープンソース技術改善基金(OSTIF)が調整しています。評価は、ピアツーピアネットワーク層(ネットワークの主要な攻撃面)および関連コンポーネント、メモリプール管理、チェーン状態、トランザクション検証、およびコンセンサスロジックに焦点を当てています。

この監査は9月に完了し、3人のQuarkslabエンジニアが100営業日を費やして実施し、Brinkおよびビットコイン開発会社Chaincode Labsの技術サポートを受けました。コードレビューが始まる前に、2人の監査人がBrinkのエンジニアと対面で交流し、ビットコインコアのアーキテクチャと開発実践に慣れました。

このプロセスは、人工コード分析、動的テスト、およびビットコインの既存の継続的インテグレーションワークフローから借用した高度なファジング技術を組み合わせています。ファジングは、自動化されたソフトウェアテスト技術であり、コードに大量の予期しない、ランダムな、またはフォーマットエラーのデータを入力することによって脆弱性を見つけ出そうとします。

Brinkは別の記事で、この措置の目的はBitcoin Coreを認証することではなく、「脆弱性を積極的に探し、テスト手法を改善し、コードベースを強化するための実用的な方法を見つけること」であると指摘しました。

Quarkslabの報告によると、重大な、高リスク、または中程度の深刻な問題は発見されませんでした。監査人は確かに2つの低リスクの問題を発見し、13の情報提供の提案を行いましたが、これらの問題はビットコインコアのセキュリティ脆弱性分類基準には該当しません。

Quarkslabは次のように述べています:「重大な影響の問題は発見されていないが、既存のファジーテストフレームワークおよびチェーン再構成などの未テストシナリオ用の新しいフレームワークは改善されています。」OSTIFは次のように補足しています:「今回の監査では重大、高リスク、中程度のセキュリティ影響の問題は発見されていませんが、Bitcoinに貴重なフィードバック、洞察、情報、テスト改善の提案を提供しました。」(The Block)

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

クリプトレーダーの黄 李誠(Huang Li-cheng)が、Bitcoin、Ethereum、HYPE Holdingsについて、未実現利益が164万ドル超($1.64M)あるのを確認

Hyperbotのデータによると、暗号トレーダーの黄立成(Huang Li-cheng)がビットコイン、イーサリアム、HYPEに持つロングポジションは、本日現在、未実現の利益が164万ドルを超えており、投資収益率(ROI)は70.91%です。

GateNews1時間前

クジラ「pension-usdt.eth」は$16M に浮動損失が発生し、BTCとETHの3倍ショートポジションで直面している

ゲートニュース:市場が上昇しているため、クジラ「pension-usdt.eth」が保有する$BTC および$ETH 3倍のショートポジションは、現在浮動損失が1600万ドルを超えています。

GateNews1時間前

BTC 突破 80000 USDT

Gate Newsボットのメッセージ、Gateの相場表示、BTCが80000 USDTを突破、現在価格は80000 USDT。

CryptoRadar1時間前

ビットコイン開発者、ポール・ストルツの eCash フォークに警告

開発者や業界の関係者は、ユーザーのリスク、不均一な分配、そして哲学的な緊張感を主要な問題として挙げ、eCashの提案に対する懸念を表明している。 開発者の懸念 この提案は、複数の開発者や業界参加者から批判を受けており、彼らはそれがいくつかの

CryptoFrontier2時間前

Bisqプロトコルが攻撃され、5月4日に11 BTCが盗まれる;DAOの投票で補償計画へ

Bisqによると、このプロトコルは5月4日に検証メカニズムの欠如により攻撃を受け、約11 BTCが主にアルトコイントレードから盗まれた。プラットフォームは被害を受けたユーザーへの補償の選択肢を協議しており、ユーザーはビットコインまたはBSQトークンの払い戻しから選べる。p

GateNews2時間前
コメント
0/400
コメントなし