Monero – децентрализованная криптовалюта с открытым исходным кодом, которая обеспечивает строгую конфиденциальность благодаря новейшим криптографическим технологиям. Сейчас Monero развертывает новую версию своего протокола с использованием механизма bulletproofs, неинтерактивного доказательства с нулевым разглашением, созданного Бенедиктом Бюнцем.
Сообщество Monero поручило компании Kudelski Security проведение оценки безопасности реализации нового протокола, который, как ожидается, будет прототипом ранней версии Java.
В заключительном отчете о проверке, Kudelski Security указали выявленные проблемы безопасности и предоставили рекомендации по смягчению последствий, а дали общую оценка реализации механизма bulletproofs.
Были обнаружены три потенциальные проблемы безопасности и восемь замечаний, связанных с общей безопасностью кода, которые были выявлены при реализации bulletproofs или в других компонентах базы исходного кода Monero.
Аудиторы заявляют, что не обнаружили критических недостатков, которые могли бы использовать злоумышленники.
Тем не менее, потратив около 75 часов на проект, они утверждают, что дальнейший анализ мог бы выявить опасные дыры в безопасности, которые они не смогли найти из-за ограниченного времени.
Погрешности, которые они нашли, указывают на то, что дальнейшую техническая оценка необходима. Например, базе кода, вероятно, пойдет на пользу дополнительное случайное тестирование.
Аудит проводили д-р Жан-Филипп Аумассон, технический директор, и Йолан Ромиллер, инженер-криптограф, компании Kudelski Security.
По материалам research.kudelskisecurity.com
Читайте также
Обзор блокчейн-платформы и криптовалюты EOS
EOS - это нативная криптовалюта протокола блокчейна EOS.IO. Это относительно новая сеть, которой удалось собрать рекордные 4 миллиарда долларов в ходе ICO в июне 2018 года.
Binance останавливает вывод UST и LUNA на фоне волатильности
Пока LUNA упала в цене больше чем в два раза, а стейблкоин экосистемы UST пытается восстановить привязку к доллару, биржа Binance приостанавливает вывод обоих активов.