Bitcoin-Core-Development

使用模糊測試在比特幣核心中發現了哪些漏洞?

  • May 7, 2021

是否有使用模糊測試在比特幣核心中發現的漏洞列表?

有關歷史比特幣相關 CVE(常見漏洞和暴露)的列表,請參閱比特幣 wiki

然而,為了關注通過模糊測試發現的比特幣核心漏洞,比特幣核心開發 wiki 上有一個關於“模糊獎杯”的資源。

Marco Falke在 2021 年 5 月在這裡表示:

我對通過模糊測試首先發現的所有錯誤進行了調查,不包括只能通過模糊測試(回歸模糊測試)重現的已知錯誤。我發現大多數錯誤都屬於以下類別之一:

  • 靜默合併衝突(程式碼​​更改後忘記更新模糊目標)
  • 模糊目標本身的錯誤
  • 最近引入的一個嚴重(可利用)錯誤,但僅存在於主開發分支中
  • 一個小的(不可利用的)錯誤,可能存在於以前的版本中

引用自:https://bitcoin.stackexchange.com/questions/102821