据官方消息,Grin宣布已经完成了第二次安全审计,此次审计由Coinspect完成,从2018年10月开始直至2019年10月结束。在此期间,除了解决发现的问题外,还实施了新的RFC,以进一步改善Grin的安全性流程,改善响应流程和及时性。随着社区和代码库的不断变化,通过改进流程和进行持续的安全审计,持续评估Grin的安全性是很重要的。审计中发现了一个关键漏洞,并立即用CVE-2019-9195予以修复并进行了披露。另外还报告了5例高危、7例中危和1例低危问题,所有问题现已修复并经过Coinspect验证。其中大部分问题涉及:1.目录遍历和文件处理;2.第三方库中的不安全代码;3.Rust相关错误;4.P2P连接逻辑;5.验证不足。这些类型的问题可能导致拒绝服务、数据损坏和特权升级。Coinspect还发现了一些高级问题,包括第三方依赖关系、交易池/逐出策略、交易处理时间和交易创建工作流,这些都是未来改进Grin安全性的目标。更多细节可以在完整的报告中找到。
声音 | Grin++主要开发者:2月工作重点是实施LTC EB的共识规则:Grin++主要开发者@davidburkett38在推特更新了MimbleWimble1月份最新进展,包括在Mimblewimble 5中找到一种支持非交互式交易的方法,已编写数据库框架,已使用LTC特定的标头和区块模型进行了部分测试,且Grin++审核已接近完成。2月的工作重点是实施LTC EB的共识规则,这部分完成后就可以开始将libmw集成到现有LTC代码库中。[2020/2/1]
声音 | Virgil Griffith律师:将积极抗辩并在陪审团面前摆出事实:1月10日消息,以太坊基金会前特别项目负责人Virgil Griffith的辩护律师Brian Klein表示,不应该对Virgil Griffith提出起诉。针对这一诉讼将积极抗辩,并期待在审判中把所有事实摆在陪审团面前。此前1月9日消息,Virgil Griffith被正式起诉,罪名为阴谋违反国际紧急经济权力法。其被指控非法前往朝鲜,并出席了区块链会议,尽管美国国务院已拒绝批准他前往朝鲜。而早间媒体报道,Virgil Griffith已正式保释出狱。(The Block)[2020/1/10]
动态 | 百度指数Grin搜索整体同比上涨166%:据百度指数数据,近7天以太坊搜索指数整体日均值为4163,整体同比下降43%,环比下降20%;近7天区块链搜索指数整体日均值为3846,整体同比下降91%,整体环比下降19。近7天Grin搜素整体日均值1135,整体同比上涨166%,整体环比上升93%。[2019/1/20]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。