Quarkslab、ビットコインコアの初の公開第三者監査を完了:重大な脆弱性は見つかりませんでした

GateNews
BTC4.94%

ネットワークセキュリティ会社Quarkslabは、ビットコインコアコードベースの初の公開第三者セキュリティ監査を完了しました。ビットコインコアコードベースは、ビットコインネットワークを支えるオープンソースのリファレンス実装であり、フルノードクライアント、グラフィカルユーザーインターフェース (GUI) および埋め込みウォレットが含まれています。

水曜日に発表された公告によると、この4ヶ月間の評価は、オープンソースのビットコインプロトコルの開発を支援する非営利団体Brinkが資金提供し、オープンソース技術改善基金(OSTIF)が調整しています。評価は、ピアツーピアネットワーク層(ネットワークの主要な攻撃面)および関連コンポーネント、メモリプール管理、チェーン状態、トランザクション検証、およびコンセンサスロジックに焦点を当てています。

この監査は9月に完了し、3人のQuarkslabエンジニアが100営業日を費やして実施し、Brinkおよびビットコイン開発会社Chaincode Labsの技術サポートを受けました。コードレビューが始まる前に、2人の監査人がBrinkのエンジニアと対面で交流し、ビットコインコアのアーキテクチャと開発実践に慣れました。

このプロセスは、人工コード分析、動的テスト、およびビットコインの既存の継続的インテグレーションワークフローから借用した高度なファジング技術を組み合わせています。ファジングは、自動化されたソフトウェアテスト技術であり、コードに大量の予期しない、ランダムな、またはフォーマットエラーのデータを入力することによって脆弱性を見つけ出そうとします。

Brinkは別の記事で、この措置の目的はBitcoin Coreを認証することではなく、「脆弱性を積極的に探し、テスト手法を改善し、コードベースを強化するための実用的な方法を見つけること」であると指摘しました。

Quarkslabの報告によると、重大な、高リスク、または中程度の深刻な問題は発見されませんでした。監査人は確かに2つの低リスクの問題を発見し、13の情報提供の提案を行いましたが、これらの問題はビットコインコアのセキュリティ脆弱性分類基準には該当しません。

Quarkslabは次のように述べています:「重大な影響の問題は発見されていないが、既存のファジーテストフレームワークおよびチェーン再構成などの未テストシナリオ用の新しいフレームワークは改善されています。」OSTIFは次のように補足しています:「今回の監査では重大、高リスク、中程度のセキュリティ影響の問題は発見されていませんが、Bitcoinに貴重なフィードバック、洞察、情報、テスト改善の提案を提供しました。」(The Block)

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

戦略は$1B をビットコインに追加し、サイラーは配当の継続的なカバーを保証する

戦略が$1 billionと評価された13,927ビットコインをその準備金に追加した。 同社のトレジャリーには現在780,897 BTCがあり、スポット・ビットコインETFのためにブラックロックが保有する788,927 BTCにほぼ匹敵する。 エグゼクティブ・チェアマンのマイケル・セイラーは、事業の成長する価値がそれを可能にすると投資家に保証した。

Blockzeit13分前

NewsAlert: トランプ氏がイランに最後通牒—BTC、ETH、そしてXRPはどう反応しているか

トランプ氏は、新たなイラン期限と、圧倒的な力による警告によって、再び気温を引き上げた。レトリックは過激であり、市場はそれを差し迫ったマクロ・リスクとして扱った。 正確に言うと、広く引用されている報道では、トランプ氏が「合意が成立しなければ、イランは『一晩で』破壊できる」と述べたとされているが、

LiveBTCNews1時間前

昨日のビットコイン現物ETFは2億9100万ドルの純流出、フィデリティのFBTCは2億2.91億ドルの流出

4月13日、ビットコインのスポットETFは純流出が2.91億ドルで、フィデリティのFBTCが最大で2.29億ドルの流出となった。純流入を記録した商品には、ブラックロックのIBIT、BitwiseのBITB、モルガン・スタンレーのMSBTが含まれる。

GateNews1時間前
コメント
0/400
コメントなし