Quarkslab、ビットコインコアの初の公開第三者監査を完了:重大な脆弱性は見つかりませんでした

GateNews
BTC3.95%

ネットワークセキュリティ会社Quarkslabは、ビットコインコアコードベースの初の公開第三者セキュリティ監査を完了しました。ビットコインコアコードベースは、ビットコインネットワークを支えるオープンソースのリファレンス実装であり、フルノードクライアント、グラフィカルユーザーインターフェース (GUI) および埋め込みウォレットが含まれています。

水曜日に発表された公告によると、この4ヶ月間の評価は、オープンソースのビットコインプロトコルの開発を支援する非営利団体Brinkが資金提供し、オープンソース技術改善基金(OSTIF)が調整しています。評価は、ピアツーピアネットワーク層(ネットワークの主要な攻撃面)および関連コンポーネント、メモリプール管理、チェーン状態、トランザクション検証、およびコンセンサスロジックに焦点を当てています。

この監査は9月に完了し、3人のQuarkslabエンジニアが100営業日を費やして実施し、Brinkおよびビットコイン開発会社Chaincode Labsの技術サポートを受けました。コードレビューが始まる前に、2人の監査人がBrinkのエンジニアと対面で交流し、ビットコインコアのアーキテクチャと開発実践に慣れました。

このプロセスは、人工コード分析、動的テスト、およびビットコインの既存の継続的インテグレーションワークフローから借用した高度なファジング技術を組み合わせています。ファジングは、自動化されたソフトウェアテスト技術であり、コードに大量の予期しない、ランダムな、またはフォーマットエラーのデータを入力することによって脆弱性を見つけ出そうとします。

Brinkは別の記事で、この措置の目的はBitcoin Coreを認証することではなく、「脆弱性を積極的に探し、テスト手法を改善し、コードベースを強化するための実用的な方法を見つけること」であると指摘しました。

Quarkslabの報告によると、重大な、高リスク、または中程度の深刻な問題は発見されませんでした。監査人は確かに2つの低リスクの問題を発見し、13の情報提供の提案を行いましたが、これらの問題はビットコインコアのセキュリティ脆弱性分類基準には該当しません。

Quarkslabは次のように述べています:「重大な影響の問題は発見されていないが、既存のファジーテストフレームワークおよびチェーン再構成などの未テストシナリオ用の新しいフレームワークは改善されています。」OSTIFは次のように補足しています:「今回の監査では重大、高リスク、中程度のセキュリティ影響の問題は発見されていませんが、Bitcoinに貴重なフィードバック、洞察、情報、テスト改善の提案を提供しました。」(The Block)

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

XRPが週次で2億2400万ドルの流入をリード、イーサリアムは足踏みし、ビットコインのセンチメントは依然としてまちまち

2026年4月3日で終了する週に、世界のデジタル・アセット投資商品は純流入が2億2,400万ドルを記録し、前週の4億1,400万ドルの純流出に続いた。XRPが1億1,960万ドルで優勢だった一方、イーサリアムは5,280万ドルの純流出を見せ、ビットコインは投資家の見方が二極化する中で1億730万ドルの純流入を計上した。

CryptopulseElite4分前

米国とイランの停戦がビットコインを押し上げた。短期的な反発か、それとも新たなブル相場の始まりか?

米国とイランの停戦協定が結ばれたことの影響を受け、暗号資産市場は明確にリバウンドしました。ビットコインは一時72,700ドルを突破したものの、その後約71,695ドルまで下落し、上昇率は4.3%でした。アナリストは今回の上昇は短期的な流動性の押し上げによる可能性がある一方で、長期的な相場の見通しは依然として不確かであり、マクロ経済や中東情勢の変化に注目する必要があると指摘しています。

GateNews41分前

チャールズ・シュワブが暗号資産への投資調査レポートを発表し、少額の配分でも投資ポートフォリオのリスクが高まると述べました

チャールズ・シュワブ・インベストメント・マネジメントが発表したレポートによると、暗号資産への投資には固定の配分比率はなく、投資家の目的とリスク許容度に基づいて決めるべきだとしています。投資方法として、リターンに基づく方法とリスクに基づく方法の2つを提案しており、あわせて暗号資産の配分をわずかに増やすことで投資ポートフォリオのパフォーマンスを向上できること、また暗号資産が従来の資産ポートフォリオに多様化された収益をもたらし得ることを指摘しています。

GateNews48分前

米国とイランが2週間の停戦に合意し、ビットコインは$72Kを取り戻す

米国とイランの間の2週間の停戦が発表された後、ビットコインは$72,000を超えて急騰した。トレーダーは、市場全体に恐怖があるにもかかわらず、地政学的緊張の緩和に対して前向きに反応することが多い。

Cointelegraph2時間前

米国のスポット・ビットコインETF、ブラックロック主導で流入471.3百万ドル

米国の現物ビットコイン上場投資信託(ETF)は週の初めに大幅な資金流入を経験し、6週間超ぶりの最も強い単日パフォーマンスを記録しました。月曜日、ビットコインETFには純流入として4億7,130万ドルが集まりました。この急増は前月の資金流出を反転させ、

CryptoBreaking2時間前
コメント
0/400
コメントなし