Bitcoin-Core-Development
使用模糊測試在比特幣核心中發現了哪些漏洞?
是否有使用模糊測試在比特幣核心中發現的漏洞列表?
有關歷史比特幣相關 CVE(常見漏洞和暴露)的列表,請參閱比特幣 wiki。
然而,為了關注通過模糊測試發現的比特幣核心漏洞,比特幣核心開發 wiki 上有一個關於“模糊獎杯”的資源。
Marco Falke在 2021 年 5 月在這裡表示:
我對通過模糊測試首先發現的所有錯誤進行了調查,不包括只能通過模糊測試(回歸模糊測試)重現的已知錯誤。我發現大多數錯誤都屬於以下類別之一:
- 靜默合併衝突(程式碼更改後忘記更新模糊目標)
- 模糊目標本身的錯誤
- 最近引入的一個嚴重(可利用)錯誤,但僅存在於主開發分支中
- 一個小的(不可利用的)錯誤,可能存在於以前的版本中