Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

ビットコインコアが初の公開セキュリティ監査を完了

robot
概要作成中

ビットコインコアは、ビットコインプロトコルの広く使用されているソフトウェア実装であり、初めての公開第三者によるセキュリティ監査を受けました。この評価では、高影響の脆弱性は見つからず、ネットワークの長期的なレジリエンスを強化する新しいテストツールが導入されました。

独立監査がビットコインコアのセキュリティを強化

ビットコインコアは、世界最大のブロックチェーンを運営する広く使用されているソフトウェアで、初めて公開された第三者によるセキュリティ監査を完了しました。このレビューはサイバーセキュリティ企業Quarkslabによって実施され、Brinkが資金提供し、オープンソース技術改善基金(OSTIF)が調整しました。この契約は、ビットコインのセキュリティライフサイクルにおける重要なマイルストーンを示しており、トリリオンドルの価値を保護するソフトウェアの独立した検査を提供します。

ビットコインコアは2009年以降、46,000以上のコミットと数十人の開発者による貢献で大きく進化しました。その成熟にもかかわらず、このプロジェクトは外部企業による完全な公的監査を受けたことがなく、このレビューはその不在を解消することを目的としています。

5月から9月にかけて実施された監査は、ビットコインの最も高い露出の攻撃面の1つであるピアツーピアネットワーキング層に主に焦点を当てました。そこから、Quarkslabはメモリプールロジック、チェーン管理、コンセンサス検証、トランザクション処理パスへの分析を拡張しました。チームは、手動コードレビュー、動的分析、そしていくつかはビットコインコアコードベースに新たに導入された先進的なファジング技術の組み合わせを使用しました。

結果は安心できるものでした:監査人は2つの低重度の問題と13の情報提供の推奨事項を特定しましたが、いずれもビットコインコアの内部脆弱性分類においてセキュリティへの影響はありませんでした。

詳細を読む: ビットコイン価格ウォッチ: 抵抗が迫る中、$90K が境界線となる

Quarkslabは、ビットコインコアのアーキテクチャとコードの品質が「素晴らしい作業」を示していると指摘しました。さらに、Brinkの進行中のFuzzamotoイニシアチブのような現代のファジングアプローチは、将来のテストサイクルでさらに深いエッジケースを明らかにする可能性があります。

Quarkslabのリポジトリには、完全なレポートとサポートアーティファクトが公開されており、ビットコインの最も重要なソフトウェアにとって透明性の新しい時代を示しています。

よくある質問 🔍

  • なぜこの監査が重要だったのですか? ビットコインコアのセキュリティと堅牢性の独立した検証を提供します。
  • 重大な脆弱性は発見されましたか? 評価には、重大な問題は見つかりませんでした。
  • 監査を資金提供し、調整したのは誰ですか? ブリンクが資金を提供し、OSTIFが関与を調整しました。
  • ビットコインコアのどの部分がレビューされましたか? 主にP2Pレイヤー、さらにメモリプール、コンセンサス、およびチェーン管理ロジック
BTC3.71%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン