Quarkslab conclui a primeira auditoria pública de terceiros do Bitcoin Core: Nenhuma vulnerabilidade significativa encontrada

GateNews
BTC2,25%

A empresa de segurança cibernética Quarkslab completou a primeira auditoria de segurança de terceiros do código fonte do Bitcoin. O código fonte do Bitcoin é uma implementação de referência de código aberto que suporta a rede Bitcoin, contendo um cliente de nó completo, uma interface gráfica de utilizador (GUI) e uma carteira embutida.

De acordo com o anúncio publicado na quarta-feira, esta avaliação, com duração de quatro meses, é financiada pela organização sem fins lucrativos Brink, que apoia o desenvolvimento do protocolo Bitcoin de código aberto, e coordenada pelo Fundo de Melhoria de Tecnologia de Código Aberto (OSTIF). A avaliação foca na camada de rede ponto a ponto (a principal superfície de ataque da rede) e em componentes relacionados, incluindo gerenciamento de pool de memória, estado da cadeia, validação de transações e lógica de consenso.

A auditoria foi concluída em setembro, realizada por três engenheiros da Quarkslab que trabalharam durante 100 dias úteis, com o apoio técnico da Brink e da Chaincode Labs, uma empresa de desenvolvimento de Bitcoin. Antes do início da revisão do código, dois auditores tiveram uma conversa cara a cara com os engenheiros da Brink para se familiarizar com a arquitetura e as práticas de desenvolvimento do núcleo do Bitcoin.

Este processo combina análise de código manual, testes dinâmicos e técnicas avançadas de teste de fuzz, inspiradas no fluxo de trabalho de integração contínua existente do Bitcoin. O teste de fuzz é uma técnica de teste de software automatizada que tenta encontrar vulnerabilidades, fornecendo ao código grandes quantidades de dados inesperados, aleatórios ou mal formatados.

Brink apontou em outro artigo que o objetivo desta medida não é certificar o Bitcoin Core, mas sim “procurar ativamente vulnerabilidades, melhorar métodos de teste e encontrar maneiras práticas de reforçar o código-fonte”.

O relatório da Quarkslab afirma que não foram encontrados problemas graves, de alto risco ou de gravidade média. Os auditores realmente encontraram dois problemas de baixo risco e forneceram 13 recomendações informativas, mas esses problemas não se enquadram nos critérios de classificação de vulnerabilidades de segurança do Bitcoin Core.

Quarkslab afirmou: “Embora não tenham sido encontradas questões de impacto significativo, as estruturas de teste de fuzz existentes, bem como um novo quadro para cenários não testados, como a reestruturação da cadeia, foram melhoradas.” OSTIF acrescentou: “Embora esta auditoria não tenha encontrado quaisquer questões com impacto significativo, crítico ou moderado na segurança, ela forneceu feedback, insights, informações e sugestões de melhoria de testes valiosos para a Bitcoin.” (The Block)

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Gigante canadense de pensões AIMCo compra a empresa de estratégia do tesouro de Bitcoin e agora está com $69M ganho não realizado

O fundo de pensão canadense AIMCo recentemente voltou à empresa de tesouraria de bitcoin de Michael Saylor, a Strategy, após ter saído antes; agora, a instituição detém um ganho não realizado de US$ 69 milhões na posição.

GateNews9m atrás

O pesquisador Paradigm propõe o modelo PACTs para proteger o Bitcoin da era de Satoshi das ameaças quânticas

De acordo com o pesquisador da Paradigm, Dan Robinson, um novo modelo chamado Provable Address-Control Timestamps (PACTs) poderia proteger bitcoins dormentes, incluindo aqueles pertencentes ao criador do Bitcoin, Satoshi Nakamoto, de futuras ameaças de computação quântica. A proposta

GateNews35m atrás

O grupo SBI e a Visa lançam cartão cripto com promoções de até 10% em BTC, ETH e XRP em recompensas

O grande conglomerado japonês SBI Group está levando recompensas em cripto para as compras do dia a dia com uma nova oferta de cartão Visa que converte pontos em BTC, ETH ou XRP. A campanha oferece recompensas de até 10% para usuários Gold e 2,5% para usuários padrão. Principais pontos: SBI e Visa lançaram cartões de crédito que convertem

Coinpedia51m atrás

Bitcoin sobe quase 3% em 24 horas, de olho na marca de US$ 80.000

O Bitcoin subiu quase 3% nas últimas 24 horas enquanto continua mirando o nível de US$ 80.000 diante de movimentos mais amplos no mercado de ações e commodities.

GateNews2h atrás

Se o BTC cair abaixo de US$ 74.650, as liquidações longas da CEXs mainstream poderiam atingir US$ 2,284 bilhões

De acordo com os dados da Coinglass em 1º de maio, se o Bitcoin cair abaixo de US$ 74.650, as liquidações acumuladas de posições longas em exchanges centralizadas de grande porte poderão atingir US$ 2,284 bilhões. Por outro lado, se o BTC romper acima de US$ 81.948, as liquidações acumuladas de posições curtas totalizariam US$ 1,248 bilhão.

GateNews5h atrás
Comentário
0/400
Sem comentários