分享好友 碳中和首页 频道列表

Grin已完成第二次安全审计

发布者:qkl39 2019-10-19 00:14344 0留言
VIP:3级
据官方消息,Grin宣布已经完成了第二次安全审计,此次审计由Coinspect完成,从2018年10月开始直至2019年10月结束。在此期间,除了解决发现的问题外,还实施了新的RFC(征求意见),以进一步改善Grin的安全性流程,改善响应流程和及时性。随着社区和代码库的不断变化,通过改进流程和进行持续的安全审计,持续评估Grin的安全性是很重要的。审计中发现了一个关键漏洞,并立即用CVE-2019-9195予以修复并进行了披露。另外还报告了5例高危、7例中危和1例低危问题,所有问题现已修复并经过Coinspect验证。其中大部分问题涉及:1. 目录遍历和文件处理;2. 第三方库中的不安全代码;3. Rust相关错误;4. P2P连接逻辑;5. 验证不足。这些类型的问题可能导致拒绝服务、数据损坏和特权升级。Coinspect还发现了一些高级问题,包括第三方依赖关系、交易池/逐出策略(eviction policy)、交易处理时间和交易创建工作流,这些都是未来改进Grin安全性的目标。更多细节可以在完整的报告中找到。

【温馨提示】本文内容和图片为发布者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:727533600 删除!
反对 0
举报 0
收藏 0
进入企业网站联系方式


请登录查看


企业相关产品
BCH重回400USDT上方

02019-06-05457

TDS钱包开启ISO,30分钟内参与金额达7500万TRX

02019-06-05436

DAI稳定费已降至16.5%

02019-06-06438

Allive项目CEO:王小川不存在为项目"站台"的行为

02019-06-06485

BHEX已开放AT/USDT交易

02019-06-06942

AUU开盘最高价格涨幅达3800%

02019-06-06793

BCC项目在星客交易所推出BCC赋能计划

02019-06-07570

今日恐慌与贪婪指数为62,由恐惧转为贪婪

02019-06-08591

Kik首席财务官回应美国SEC1亿美元诉讼:我们将为所有人展开这场战斗

02019-06-09596

凤凰资本与GoldenCircleTechnology正式达成战略合作

02019-06-09448

输入关键词搜索更多
更多城市地区全国城市联盟