ビットコインコアは、ビットコインプロトコルの広く使用されているソフトウェア実装であり、初めての公開第三者によるセキュリティ監査を受けました。この評価では、高影響の脆弱性は見つからず、ネットワークの長期的なレジリエンスを強化する新しいテストツールが導入されました。
ビットコインコアは、世界最大のブロックチェーンを運営する広く使用されているソフトウェアで、初めて公開された第三者によるセキュリティ監査を完了しました。このレビューはサイバーセキュリティ企業Quarkslabによって実施され、Brinkが資金提供し、オープンソース技術改善基金(OSTIF)が調整しました。この契約は、ビットコインのセキュリティライフサイクルにおける重要なマイルストーンを示しており、トリリオンドルの価値を保護するソフトウェアの独立した検査を提供します。
ビットコインコアは2009年以降、46,000以上のコミットと数十人の開発者による貢献で大きく進化しました。その成熟にもかかわらず、このプロジェクトは外部企業による完全な公的監査を受けたことがなく、このレビューはその不在を解消することを目的としています。
5月から9月にかけて実施された監査は、ビットコインの最も高い露出の攻撃面の1つであるピアツーピアネットワーキング層に主に焦点を当てました。そこから、Quarkslabはメモリプールロジック、チェーン管理、コンセンサス検証、トランザクション処理パスへの分析を拡張しました。チームは、手動コードレビュー、動的分析、そしていくつかはビットコインコアコードベースに新たに導入された先進的なファジング技術の組み合わせを使用しました。
結果は安心できるものでした:監査人は2つの低重度の問題と13の情報提供の推奨事項を特定しましたが、いずれもビットコインコアの内部脆弱性分類においてセキュリティへの影響はありませんでした。
詳細を読む: ビットコイン価格ウォッチ: 抵抗が迫る中、$90K が境界線となる
Quarkslabは、ビットコインコアのアーキテクチャとコードの品質が「素晴らしい作業」を示していると指摘しました。さらに、Brinkの進行中のFuzzamotoイニシアチブのような現代のファジングアプローチは、将来のテストサイクルでさらに深いエッジケースを明らかにする可能性があります。
Quarkslabのリポジトリには、完全なレポートとサポートアーティファクトが公開されており、ビットコインの最も重要なソフトウェアにとって透明性の新しい時代を示しています。
100.16K 人気度
37.66K 人気度
74.31K 人気度
111.37K 人気度
34.01K 人気度
ビットコインコアが初の公開セキュリティ監査を完了
ビットコインコアは、ビットコインプロトコルの広く使用されているソフトウェア実装であり、初めての公開第三者によるセキュリティ監査を受けました。この評価では、高影響の脆弱性は見つからず、ネットワークの長期的なレジリエンスを強化する新しいテストツールが導入されました。
独立監査がビットコインコアのセキュリティを強化
ビットコインコアは、世界最大のブロックチェーンを運営する広く使用されているソフトウェアで、初めて公開された第三者によるセキュリティ監査を完了しました。このレビューはサイバーセキュリティ企業Quarkslabによって実施され、Brinkが資金提供し、オープンソース技術改善基金(OSTIF)が調整しました。この契約は、ビットコインのセキュリティライフサイクルにおける重要なマイルストーンを示しており、トリリオンドルの価値を保護するソフトウェアの独立した検査を提供します。
ビットコインコアは2009年以降、46,000以上のコミットと数十人の開発者による貢献で大きく進化しました。その成熟にもかかわらず、このプロジェクトは外部企業による完全な公的監査を受けたことがなく、このレビューはその不在を解消することを目的としています。
5月から9月にかけて実施された監査は、ビットコインの最も高い露出の攻撃面の1つであるピアツーピアネットワーキング層に主に焦点を当てました。そこから、Quarkslabはメモリプールロジック、チェーン管理、コンセンサス検証、トランザクション処理パスへの分析を拡張しました。チームは、手動コードレビュー、動的分析、そしていくつかはビットコインコアコードベースに新たに導入された先進的なファジング技術の組み合わせを使用しました。
結果は安心できるものでした:監査人は2つの低重度の問題と13の情報提供の推奨事項を特定しましたが、いずれもビットコインコアの内部脆弱性分類においてセキュリティへの影響はありませんでした。
詳細を読む: ビットコイン価格ウォッチ: 抵抗が迫る中、$90K が境界線となる
Quarkslabは、ビットコインコアのアーキテクチャとコードの品質が「素晴らしい作業」を示していると指摘しました。さらに、Brinkの進行中のFuzzamotoイニシアチブのような現代のファジングアプローチは、将来のテストサイクルでさらに深いエッジケースを明らかにする可能性があります。
Quarkslabのリポジトリには、完全なレポートとサポートアーティファクトが公開されており、ビットコインの最も重要なソフトウェアにとって透明性の新しい時代を示しています。
よくある質問 🔍