บริษัทความปลอดภัยทางไซเบอร์ Quarkslab ได้เสร็จสิ้นการตรวจสอบความปลอดภัยแบบเปิดเผยจากบุคคลที่สามครั้งแรกต่อคลังรหัสหลักของบิทคอยน์ คลังรหัสหลักของบิทคอยน์เป็นโอเพ่นซอร์สการใช้งานอ้างอิงที่สนับสนุนเครือข่ายบิทคอยน์ ซึ่งประกอบด้วยโหนดเต็มไคลเอนต์, ส่วนติดต่อผู้ใช้กราฟิก (GUI) และกระเป๋าแบบฝังตัว.
ตามประกาศที่เผยแพร่เมื่อวันพุธ การประเมินนี้มีระยะเวลา 4 เดือน และได้รับการสนับสนุนจากองค์กรไม่แสวงหาผลกำไร Brink ซึ่งสนับสนุนการพัฒนาโปรโตคอลบิทคอยน์โอเพ่นซอร์ส และประสานงานโดยกองทุนปรับปรุงเทคโนโลยีโอเพ่นซอร์ส (OSTIF) การประเมินมุ่งเน้นไปที่ชั้นเครือข่ายแบบเพียร์ทูเพียร์ (ซึ่งเป็นจุดโจมตีหลักของเครือข่าย) รวมถึงส่วนประกอบที่เกี่ยวข้อง เช่น การจัดการหน่วยความจำพูล สถานะของบล็อกเชน การตรวจสอบธุรกรรม และตรรกะฉันทามติ.
การตรวจสอบนี้เสร็จสิ้นในเดือนกันยายน โดยวิศวกรสามคนจาก Quarkslab ใช้เวลาทำงาน 100 วันในการดำเนินการ และได้รับการสนับสนุนทางเทคนิคจาก Brink และบริษัทพัฒนาบิทคอยน์ Chaincode Labs ก่อนที่การตรวจสอบโค้ดจะเริ่มขึ้น ผู้ตรวจสอบสองคนได้มีการสื่อสารแบบพบหน้ากับวิศวกรของ Brink เพื่อทำความคุ้นเคยกับสถาปัตยกรรมและแนวปฏิบัติในการพัฒนาของบิทคอยน์
กระบวนการนี้รวมการวิเคราะห์โค้ดด้วยมือ การทดสอบแบบไดนามิก และเทคนิคการทดสอบแบบฟัซซี่ขั้นสูงที่ยืมมาจากกระบวนการรวมระบบอย่างต่อเนื่องของบิทคอยน์ การทดสอบแบบฟัซซี่เป็นเทคนิคการทดสอบซอฟต์แวร์อัตโนมัติที่พยายามค้นหาช่องโหว่โดยการป้อนข้อมูลที่ไม่คาดคิด แบบสุ่ม หรือมีรูปแบบผิดปกติจำนวนมากเข้าสู่โค้ด.
Brink ในบทความอีกชิ้นหนึ่งชี้ให้เห็นว่าการกระทำนี้ไม่ใช่การตรวจสอบ Bitcoin Core แต่เป็นการ “ค้นหาจุดบกพร่องอย่างกระตือรือร้น ปรับปรุงวิธีการทดสอบ และหาวิธีที่เป็นไปได้ในการเสริมความแข็งแกร่งให้กับคลังรหัส”.
Quarkslab รายงานว่าไม่ได้พบปัญหาร้ายแรง ปัญหาความเสี่ยงสูง หรือปัญหาความรุนแรงปานกลางใด ๆ ผู้ตรวจสอบพบปัญหาความเสี่ยงต่ำ 2 รายการ และให้ข้อแนะนำเชิงข้อมูล 13 รายการ แต่ปัญหาเหล่านี้ไม่ตรงตามมาตรฐานการจัดประเภทช่องโหว่ด้านความปลอดภัยของ Bitcoin Core.
Quarkslab กล่าวว่า: “แม้จะไม่พบปัญหาที่มีผลกระทบสำคัญ แต่กรอบการทดสอบแบบไม่ชัดเจนที่มีอยู่และกรอบใหม่ที่ใช้สำหรับการครอบคลุมสถานการณ์ที่ไม่ได้ทดสอบเช่นการจัดเรียงบล็อกใหม่มีการปรับปรุง” OSTIF เสริมว่า: “แม้ว่าการตรวจสอบครั้งนี้จะไม่พบปัญหาใด ๆ ที่มีผลกระทบด้านความปลอดภัยที่สำคัญ ร้ายแรง หรือปานกลาง แต่ก็ให้ข้อเสนอแนะแบบมีค่า ข้อมูล และข้อเสนอแนะในการปรับปรุงการทดสอบสำหรับ Bitcoin” (The Block)
btc.bar.articles
ปริมาณการถือครองสัญญาซื้อขายล่วงหน้า Bitcoin ของ CME ลดลงเหลือ 8.41 พันล้านดอลลาร์สหรัฐ ทำระดับต่ำสุดในรอบ 14 เดือน
STRC คาดว่าจะระดมทุนได้ในสัปดาห์นี้เพื่อซื้อ BTC 8000 เหรียญ หรือถือครอง 1 หมื่นเหรียญ
Bitcoin ยึดติดกับ $72K ในขณะที่เงินเฟ้อ 3.3% และราคาน้ำมันพุ่งจากสงครามทำให้ตลาดสหรัฐฯ สั่นคลอน
กองทรัสต์ Bitcoin ของ Morgan Stanley เปิดตัวพร้อมค่าธรรมเนียมต่ำเป็นข้อได้เปรียบ
การแจ้งเตือนออปชันคริปโต: บิตคอยน์และอีเธอเรียมเตรียมเผชิญเหตุการณ์หมดอายุมูลค่า 2.2 พันล้านดอลลาร์ - U.Today