Quarkslab завершила перший публічний сторонній аудит Bitcoin Core: суттєвих вразливостей не виявлено

GateNews
BTC-0,26%

Компанія з кібербезпеки Quarkslab завершила перший публічний сторонній аудит безпеки коду ядра Біткойн. Код ядра Біткойн є відкритим вихідним кодом, що підтримує мережу Біткойн, і містить Повний вузол клієнта, графічний інтерфейс (GUI) та вбудований Гаманець.

Згідно з оголошенням, опублікованим у середу, ця чотиримісячна оцінка фінансується некомерційною організацією Brink, що підтримує розвиток відкритого вихідного коду Біткойн-протоколу, та координується Фондом покращення відкритих технологій (OSTIF). Оцінка зосереджена на рівні мережі рівноправних (основна атака на мережу) та відповідних компонентах, включаючи управління пам’яттю, стан ланцюга, верифікацію транзакцій і логіку консенсусу.

Аудит було завершено у вересні, його проводили три інженери Quarkslab, витративши 100 робочих днів, за технічної підтримки Brink та компанії Chaincode Labs, яка займається розробкою Біткойн. Перед початком перевірки коду двоє аудитора провели особисту зустріч з інженерами Brink, щоб ознайомитися з архітектурою та практиками розробки основи Біткойн.

Цей процес поєднує ручний аналіз коду, динамічне тестування та вдосконалені технології фузз-тестування, запозичені з існуючого робочого процесу безперервної інтеграції Біткойна. Фузз-тестування – це автоматизована технологія тестування програмного забезпечення, яка намагається виявити вразливості, вводячи в код велику кількість випадкових, несподіваних або некоректних даних.

Brink в іншій статті зазначив, що мета цього кроку полягає не в сертифікації Bitcoin Core, а в “активному пошуку вразливостей, вдосконаленні методів тестування та знаходженні практичних способів зміцнення кодової бази”.

Quarkslab повідомила, що не було виявлено жодних серйозних, високих або середньої серйозності проблем. Аудитори дійсно виявили дві проблеми низької небезпеки та надали 13 інформаційних рекомендацій, але ці проблеми не відповідають стандартам класифікації вразливостей безпеки Bitcoin Core.

Quarkslab заявляє: “Хоча не виявлено жодних проблем з істотним впливом, існуюча рамка для нечітких тестів, а також нова рамка для покриття не протестованих сцен, таких як відновлення ланцюга, були вдосконалені.” OSTIF додав: “Хоча під час цього аудиту не було виявлено жодних проблем з істотним, високим або середнім впливом на безпеку, він надав Біткойну цінний зворотний зв'язок, інсайти, інформацію та рекомендації щодо покращення тестування.” (The Block)

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Структура базових активів, механізм доходності та заява 21Shares

Гендиректор 21Shares Дункан Мойр (Duncan Moir) у заяві повідомив: «Від заснування ми постійно зосереджувалися на тому, щоб забезпечити зручний інвестиційний канал для цифрових активів. Завдяки цьому продукту ми поширюємо цю експертизу на сферу інвестицій, прив’язаних до акцій, що пов’язані з екосистемою біткоїна». Мойр також зазначив, що продукт «поєднує потенціал високої дохідності із звичною структурою біржових інвестиційних фондів, що торгуються на біржі», призначений для інституційних і роздрібних інвесторів.

SuperCryptoWahaha666661год тому

NAT Офіційно Запущено на SpiderPool, Що Дозволяє BTC Дуальний Майнінг в Одному Блоці

NAT запущено на SpiderPool, що дає змогу виконувати дуальний майнінг з Bitcoin без додаткового налаштування. Він генерує 386 мільйонів NAT за блок кожні 10 хвилин, що оцінюється в $38, із загальною ринковою капіталізацією $38 млн. Код є відкритим.

GateNews2год тому

BlackRock виводить 3,899 BTC на суму $289.88M із провідної CEX

BlackRock вивів 3,899 BTC на суму $289.88 мільйона та 839 ETH вартістю $1.95 мільйона з великої біржі, що вказує на значний рух інституційних активів із платформи.

GateNews4год тому

Пекінський професор Цзян Сюецін стверджує, що біткоїн може бути проєктом американської розвідки; спільнота заперечує теорію

Викладач Цзян Сюецін стверджував, що біткоїн може бути пов’язаний із американськими розвідувальними структурами через його анонімного творця та технічну складність. Критики у відповідь заявили, що децентралізований і відкритий код біткоїна унеможливлює централізований контроль.

GateNews5год тому

Charles Schwab Запускає Торгівлю Біткоїном і Ефіром

Charles Schwab запустила торгівлю біткоїном і ефіром на своїй платформі Schwab Crypto, почавши з пілотного проєкту для співробітників і розширивши його до списку очікування клієнтів до II кварталу 2026 року. Послуга розрахована на 46 мільйонів брокерських рахунків за конкурентної комісії 0,75%, позиціонуючи Schwab проти наявних криптоплатформ.

CryptoFrontier6год тому
Прокоментувати
0/400
Немає коментарів