Quarkslab、ビットコインコアの初の公開第三者監査を完了:重大な脆弱性は見つかりませんでした

GateNews
BTC-3.35%

ネットワークセキュリティ会社Quarkslabは、ビットコインコアコードベースの初の公開第三者セキュリティ監査を完了しました。ビットコインコアコードベースは、ビットコインネットワークを支えるオープンソースのリファレンス実装であり、フルノードクライアント、グラフィカルユーザーインターフェース (GUI) および埋め込みウォレットが含まれています。

水曜日に発表された公告によると、この4ヶ月間の評価は、オープンソースのビットコインプロトコルの開発を支援する非営利団体Brinkが資金提供し、オープンソース技術改善基金(OSTIF)が調整しています。評価は、ピアツーピアネットワーク層(ネットワークの主要な攻撃面)および関連コンポーネント、メモリプール管理、チェーン状態、トランザクション検証、およびコンセンサスロジックに焦点を当てています。

この監査は9月に完了し、3人のQuarkslabエンジニアが100営業日を費やして実施し、Brinkおよびビットコイン開発会社Chaincode Labsの技術サポートを受けました。コードレビューが始まる前に、2人の監査人がBrinkのエンジニアと対面で交流し、ビットコインコアのアーキテクチャと開発実践に慣れました。

このプロセスは、人工コード分析、動的テスト、およびビットコインの既存の継続的インテグレーションワークフローから借用した高度なファジング技術を組み合わせています。ファジングは、自動化されたソフトウェアテスト技術であり、コードに大量の予期しない、ランダムな、またはフォーマットエラーのデータを入力することによって脆弱性を見つけ出そうとします。

Brinkは別の記事で、この措置の目的はBitcoin Coreを認証することではなく、「脆弱性を積極的に探し、テスト手法を改善し、コードベースを強化するための実用的な方法を見つけること」であると指摘しました。

Quarkslabの報告によると、重大な、高リスク、または中程度の深刻な問題は発見されませんでした。監査人は確かに2つの低リスクの問題を発見し、13の情報提供の提案を行いましたが、これらの問題はビットコインコアのセキュリティ脆弱性分類基準には該当しません。

Quarkslabは次のように述べています:「重大な影響の問題は発見されていないが、既存のファジーテストフレームワークおよびチェーン再構成などの未テストシナリオ用の新しいフレームワークは改善されています。」OSTIFは次のように補足しています:「今回の監査では重大、高リスク、中程度のセキュリティ影響の問題は発見されていませんが、Bitcoinに貴重なフィードバック、洞察、情報、テスト改善の提案を提供しました。」(The Block)

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

BTC 15分で下落0.58%:オンチェーンの大口資金流出とデリバティブの弱気センチメントが連動して価格を圧迫

2026-04-12 22:00から22:15(UTC)の間、BTC価格は70693.8から71371.8 USDTの範囲で変動し、ローソク足の収益率は-0.58%を記録、振幅は0.95%でした。短期の下落により、市場の関心が急速に高まり、一部の投資家は避難(リスク回避)のポジション調整を加速させています。 今回の異動の主な推進力は、オンチェーン上での大口資金の集中流出と、デリバティブ市場での短期的な防衛的な転換です。オンチェーンのデータによると、$100kおよびそれ以上の大口資金の取引所に対する純流出は合計で800 BTC超であり、同時期における取引所全体のBTC保有高

GateNews41分前

『ニューヨーク・タイムズ』が再び「サトシ・ナカモトの正体不明」疑惑を掘り起こし、Adam Back は特定された後すぐに釈明

著者:Nancy、PANews ナカモト・サトシの実体は、暗号の世界で17年間続く謎のままです。この仮名に関する推測は一度も止んだことがなく、暗号学者から企業の創業者まで、さまざまな候補者が次々と挙げられてきましたが、決定打となる証拠がいまだに欠けています。 最近、『ニューヨーク・タイムズ』が1万字に及ぶ調査を発表し、言語スタイル、技術の経路、歴史的背景にもとづく複数の照合によって、BlockstreamのCEOであるAdam Backを最も有力なナカモト・サトシ候補として挙げました。しかし、この主張はすぐに本人によって明確に否定され、関連する論点は業界全体で広く疑問視され、成立しにくいとされています。 ナカモト・サトシの身元をめぐる論争が再燃し、1万字の調査がAdam Backに焦点 この調査で、『ニューヨーク・タイムズ』の記者John Carreyrouは1年以上の時間をかけ、数十年にわたる資料や暗号パンクのメーリングリストを深く整理し、

区块客3時間前
コメント
0/400
コメントなし