TRON DAO、ChainSecurityによるセキュリティ評価を完了し、ネットワークの整合性を強化
スイス、ジュネーブ – 2024年9月30日 – TRON DAOは、主要なブロックチェーンセキュリティ企業であるChainSecurityによって実施されたJava-Tronクライアントのセキュリティ評価を成功裏に完了しました。この評価は、TRON仮想マシン(TVM)、コンセンサスメカニズム、ピアツーピア(P2P)インタラクションなどの主要コンポーネントに焦点を当て、TRONブロックチェーンのパフォーマンスに影響を与える可能性のある脆弱性を事前に特定し、解決することを目的としていました。
主な発見と解決策
ChainSecurityは、悪用された場合にネットワークのパフォーマンスに影響を与えたり、障害を引き起こしたりする可能性のあるいくつかの脆弱性を発見しました。TRONの開発チームは迅速にこれらの問題に対処しました。以下は、ネットワークの安定性とセキュリティを確保するために実施された最も注目すべき発見と解決策の一部です。
1. PBFTメッセージによる状態の拡張
PBFT(実用的ビザンチンフォールトトレランス)メッセージに関する重大な問題が発見され、無制限のメモリ拡張を引き起こし、サービス拒否(DoS)攻撃につながる可能性がありました。
解決策: システムは、PBFTが有効な場合にのみPBFTメッセージが処理されるように更新され、過剰なメモリ消費を防ぎます。
2. フォークブロックの無許可検閲
攻撃者は偽のブロックでフォークチェーンを作成することにより、正当なフォークブロックを検閲する可能性がありました。検出されると、有効なブロックを含むフォーク全体が破棄されることになります。
解決策: 新しいコードは、処理前に無効なプロデューサーからのブロックをフィルタリングし、ネットワークの一貫性を確保します。
3. 証人によって署名されていないブロックによるリソース消費
評価により、証人の署名がないブロックが依然として処理され、メモリ、ストレージ、CPUなどの貴重なリソースを消費していることが明らかになりました。
解決策: 署名チェックに失敗したブロックは即座に破棄され、不要なリソース使用を防ぎ、ネットワークのパフォーマンスを保護します。
TRON DAOのセキュリティへの取り組み
ChainSecurityの創設パートナー兼営業責任者であるEmilie Raffoは、次のように述べています。「新しいエコシステムに参加し、価値を提供できることは常に喜びです。TRONチームと緊密に協力し、脆弱性を特定して解決し、ネットワークの全体的なセキュリティとパフォーマンスを強化しました。TRONエコシステムを保護するために、今後も多くの実りある協力を期待しています。」
TRON DAOのコミュニティスポークスパーソンであるDave Uhryniakはさらに、「セキュリティは、どのブロックチェーンエコシステムにおいても成長と信頼のために最も重要です。ChainSecurityによるTRONのセキュリティ評価は、ネットワークの回復力をさらに強化し、グローバルなユーザーベースに安全で効率的なプラットフォームを提供し続けることを保証します。これは、TRONネットワークの安全性と信頼性を向上させるための継続的な取り組みのもう一つのマイルストーンです。」と述べました。
TRON DAOとChainSecurityの協力は、セキュリティの課題を事前に特定し解決することへの取り組みを強調しています。このセキュリティ評価は、TRONがネットワーク全体でユーザーの資産とデータを保護することへのコミットメントを強化します。
TRONエコシステムのセキュリティ強化
これらの問題が特定され解決されたことで、TRONのセキュリティインフラストラクチャは大幅に強化され、ネットワークが最適なレベルで運用を続けることが保証されます。ChainSecurityの評価は、TRONが最高のセキュリティ基準を維持し、グローバルなユーザーベースに安全で信頼性のある環境を提供することへの取り組みを再確認します。
詳細を知りたいですか?
発見と解決策の詳細な内訳については、完全なセキュリティ評価レポートをご覧ください: ChainSecurity Java-Tron Security Assessment Report .
TRON DAOについて
TRON DAOは、ブロックチェーン技術とdAppsを通じてインターネットの分散化を加速することを目的としたコミュニティ主導のDAOです。
2017年9月にH.E. Justin Sunによって設立されたTRONネットワークは、2018年5月のメインネットの立ち上げ以来、印象的な成果を上げ続けています。2018年7月には、100万人以上の月間アクティブユーザーを誇る分散型Web3サービスの先駆者であるBitTorrentのエコシステム統合も行われました。TRONネットワークは近年、驚異的な勢いを見せています。2024年9月時点で、ブロックチェーン上のユーザーアカウントは2億5600万以上、総取引数は80億以上、TRONSCANによると、総ロック価値(TVL)は200億ドルを超えています。
さらに、TRONは世界中で最大の流通供給量を持つUSD Tether(USDT)ステーブルコインをホストしており、2021年4月以降、Ethereum上のUSDTを上回っています。TRONネットワークは2021年12月に完全な分散化を完了し、現在はコミュニティ主導のDAOです。最近では2022年10月に、TRONはドミニカ国の国家ブロックチェーンとして指定され、主要なパブリックブロックチェーンが主権国家と提携して国家ブロックチェーンインフラを開発するのは初めてのことです。政府の支持を受けて、ドミニカコイン(「DMC」)というブロックチェーンベースのファントークンを発行し、ドミニカの世界的なファンファーレを促進するために、TRX、BTT、NFT、JST、USDD、USDT、TUSDの7つの既存のTRONベースのトークンが、同国で法定通貨および交換手段としての地位を与えられました。
TRONNetwork | TRONDAO | Twitter | YouTube | Telegram | Discord | Reddit | GitHub | Medium | Forum
メディア連絡先
Yeweon Park
[email protected]
ChainSecurityについて
ChainSecurityは、最も古く、最も信頼されているスマートコントラクト監査会社の一つです。彼らのチームは2017年からスマートコントラクトの監査を行っており、MakerDAO、Circle、Curve、Lido、TRON、Compound、Yearn、Tether、Argent、FUELなどの長期的なパートナーから信頼されています。
Ethereumプロトコル自体やライブスマートコントラクトコードにおける責任ある脆弱性開示の歴史に加えて、ChainSecurityは新しいセキュリティツールの開発や新しいタイプの脆弱性の発見の歴史を持っています。
メディア連絡先
ChainSecurityマーケティングチーム
[email protected]
この投稿はTRON DAOによって委託されたものであり、The Blockによる証言や支持を意味するものではありません。この投稿は情報提供のみを目的としており、投資、税務、法務その他のアドバイスの基礎として依拠すべきではありません。あなた自身で調査を行い、この投稿で議論されている事項について独立した法律顧問やアドバイザーに相談するべきです。いかなる資産の過去のパフォーマンスも将来の結果を示すものではありません。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Bitgetデイリーダイジェスト | DeSciの話題が上昇中;アルトコインの週間取引量が2021年以来の最高値に (11月19日)
本日の必読 | Twitter注目の視点【11月19日】
ビットコイン価格が赤い警告ゾーンに近づいており、「狂ったような強気市場」が訪れる可能性
MicroStrategy、さらに51,780ビットコインを46億ドルで取得し、保有量を331,200 BTCに
MicroStrategyは、1ビットコインあたり平均価格88,627ドルで約46億ドルを費やし、さらに51,780 BTCを購入しました。最新の買収は、MicroStrategyが同じ価値で13,593,865株を売却する中で行われました。