Quarkslab menyelesaikan audit pihak ketiga publik pertama Bitcoin Core: tidak ditemukan kerentanan besar.

GateNews
BTC-0,46%

Perusahaan keamanan siber Quarkslab telah menyelesaikan audit keamanan pihak ketiga publik pertama dari kode sumber inti Bitcoin. Kode sumber inti Bitcoin adalah implementasi referensi sumber terbuka yang mendukung jaringan Bitcoin, yang mencakup klien Full Node, antarmuka pengguna grafis (GUI), dan Dompet tersemat.

Menurut pengumuman yang dirilis pada hari Rabu, evaluasi selama empat bulan ini didanai oleh organisasi nirlaba Brink yang mendukung pengembangan protokol Bitcoin sumber terbuka, dan dikoordinasikan oleh (OSTIF). Evaluasi ini berfokus pada lapisan jaringan peer-to-peer (permukaan serangan utama dari jaringan) serta komponen terkait, termasuk manajemen mempool, status rantai, validasi transaksi, dan logika konsensus.

Audit ini selesai pada bulan September, yang dilakukan oleh tiga insinyur Quarkslab selama 100 hari kerja, dan didukung secara teknis oleh Brink dan perusahaan pengembangan Bitcoin Chaincode Labs. Sebelum memulai tinjauan kode, dua auditor melakukan komunikasi tatap muka dengan insinyur Brink untuk memahami arsitektur dan praktik pengembangan inti Bitcoin.

Proses ini menggabungkan analisis kode manual, pengujian dinamis, serta teknik pengujian fuzzing tingkat lanjut yang dipinjam dari alur kerja integrasi berkelanjutan yang ada di Bitcoin. Pengujian fuzzing adalah teknik pengujian perangkat lunak otomatis yang mencoba menemukan kerentanan dengan memberikan sejumlah besar data yang tidak terduga, acak, atau salah format ke dalam kode.

Brink dalam artikel lain menunjukkan bahwa tujuan dari langkah ini bukan untuk mengautentikasi Bitcoin Core, tetapi “secara aktif mencari celah, meningkatkan metode pengujian, dan menemukan cara yang praktis untuk memperkuat basis kode.”

Quarkslab melaporkan bahwa tidak ada masalah serius, berisiko tinggi, atau tingkat keparahan sedang yang ditemukan. Auditor memang menemukan dua masalah berisiko rendah dan memberikan 13 saran informatif, tetapi masalah ini tidak memenuhi standar klasifikasi kerentanan keamanan Bitcoin Core.

Quarkslab menyatakan: “Meskipun tidak ditemukan masalah yang berdampak signifikan, tetapi kerangka pengujian yang ada serta kerangka baru untuk mencakup skenario yang belum diuji seperti restrukturisasi rantai telah mengalami perbaikan.” OSTIF menambahkan: “Meskipun audit ini tidak menemukan masalah yang signifikan, berisiko tinggi, atau berisiko sedang, tetapi ini memberikan umpan balik, wawasan, informasi, dan saran perbaikan pengujian yang berharga untuk Bitcoin.” (The Block)

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Perusahaan Eropa Membangun Strategi Treasury Bitcoin yang Menyimpang dari Model MicroStrategy

Perusahaan-perusahaan Eropa mengadopsi strategi treasury Bitcoin yang selaras dengan peraturan setempat, berbeda dengan model berbasis utang di AS. Tokoh kunci seperti Bitcoin Group SE asal Jerman dan Capital B asal Prancis fokus pada posisi yang konservatif, menghadapi kendala pasar yang unik.

GateNews11menit yang lalu

Struktur aset dasar, mekanisme imbal hasil, dan pernyataan 21Shares

Direktur Utama 21Shares, Duncan Moir, menyatakan dalam pernyataan pengumumannya: «Sejak didirikan, kami terus berfokus pada penyediaan jalur investasi aset digital yang praktis. Dengan produk ini, kami memperluas keahlian tersebut ke bidang investasi yang terikat pada saham yang terkait dengan ekosistem Bitcoin.» Moir juga menyatakan bahwa produk tersebut «menggabungkan potensi imbal hasil yang tinggi dengan struktur perdagangan yang sudah dikenal berbasis exchange-traded», ditujukan bagi investor institusi dan ritel.

SuperCryptoWahaha666663jam yang lalu

NAT Resmi Diluncurkan di SpiderPool, Memungkinkan Dual-Mining BTC dalam Blok yang Sama

NAT telah diluncurkan di SpiderPool, memungkinkan dual-mining dengan Bitcoin tanpa pengaturan tambahan. Ia menghasilkan 386 juta NAT per blok setiap 10 menit, senilai $38, dengan kapitalisasi pasar total sebesar $38 juta. Kodenya bersifat open-source.

GateNews4jam yang lalu

BlackRock Menarik 3.899 BTC Senilai $289,88M dari CEX Utama

BlackRock menarik 3.899 BTC senilai $289,88 juta dan 839 ETH senilai $1,95 juta dari sebuah bursa besar, menunjukkan pergerakan signifikan aset institusional keluar dari platform tersebut.

GateNews5jam yang lalu

Profesor Beijing Jiang Xueqin Mengklaim Bitcoin Mungkin Proyek Intelijen AS, Komunitas Mempertentangkan Teori

Pendidik Jiang Xueqin mengklaim bahwa Bitcoin mungkin terkait dengan lembaga intelijen AS karena penciptanya yang anonim dan kompleksitas teknisnya. Para pengkritik membalas bahwa sifat Bitcoin yang terdesentralisasi dan open-source mencegah adanya kontrol terpusat.

GateNews7jam yang lalu
Komentar
0/400
Tidak ada komentar