Quarkslab завершила перший публічний сторонній аудит Bitcoin Core: суттєвих вразливостей не виявлено

GateNews
BTC0,88%

Компанія з кібербезпеки Quarkslab завершила перший публічний сторонній аудит безпеки коду ядра Біткойн. Код ядра Біткойн є відкритим вихідним кодом, що підтримує мережу Біткойн, і містить Повний вузол клієнта, графічний інтерфейс (GUI) та вбудований Гаманець.

Згідно з оголошенням, опублікованим у середу, ця чотиримісячна оцінка фінансується некомерційною організацією Brink, що підтримує розвиток відкритого вихідного коду Біткойн-протоколу, та координується Фондом покращення відкритих технологій (OSTIF). Оцінка зосереджена на рівні мережі рівноправних (основна атака на мережу) та відповідних компонентах, включаючи управління пам’яттю, стан ланцюга, верифікацію транзакцій і логіку консенсусу.

Аудит було завершено у вересні, його проводили три інженери Quarkslab, витративши 100 робочих днів, за технічної підтримки Brink та компанії Chaincode Labs, яка займається розробкою Біткойн. Перед початком перевірки коду двоє аудитора провели особисту зустріч з інженерами Brink, щоб ознайомитися з архітектурою та практиками розробки основи Біткойн.

Цей процес поєднує ручний аналіз коду, динамічне тестування та вдосконалені технології фузз-тестування, запозичені з існуючого робочого процесу безперервної інтеграції Біткойна. Фузз-тестування – це автоматизована технологія тестування програмного забезпечення, яка намагається виявити вразливості, вводячи в код велику кількість випадкових, несподіваних або некоректних даних.

Brink в іншій статті зазначив, що мета цього кроку полягає не в сертифікації Bitcoin Core, а в “активному пошуку вразливостей, вдосконаленні методів тестування та знаходженні практичних способів зміцнення кодової бази”.

Quarkslab повідомила, що не було виявлено жодних серйозних, високих або середньої серйозності проблем. Аудитори дійсно виявили дві проблеми низької небезпеки та надали 13 інформаційних рекомендацій, але ці проблеми не відповідають стандартам класифікації вразливостей безпеки Bitcoin Core.

Quarkslab заявляє: “Хоча не виявлено жодних проблем з істотним впливом, існуюча рамка для нечітких тестів, а також нова рамка для покриття не протестованих сцен, таких як відновлення ланцюга, були вдосконалені.” OSTIF додав: “Хоча під час цього аудиту не було виявлено жодних проблем з істотним, високим або середнім впливом на безпеку, він надав Біткойну цінний зворотний зв'язок, інсайти, інформацію та рекомендації щодо покращення тестування.” (The Block)

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Чиказька біржа (CME) ф’ючерси на біткоїн: обсяг відкритих позицій знизився до 8,41 млрд доларів США, мінімум за 14 місяців

Чиказька товарна біржа ф’ючерси на біткоїн: відкритий інтерес опустився до мінімуму за 14 місяців, що сталося під впливом закриття позицій у спредових (basis) угодах; інституційні учасники більш схильні безпосередньо тримати спотові активи, а рівень кредитного плеча на ф’ючерсному ринку істотно знизився.

GateNews25хв. тому

STRC очікує, що цього тижня на зібрані кошти можна буде придбати 8000 BTC, або мати на руках 10 000枚

Оновлення з Gate News: повідомлення, 11 квітня, Strategy's Stretch (STRC) станом на сьогодні цього тижня вже зібрала достатньо коштів, щоб придбати 8000 BTC. За оцінками, STRC може мати 10 000 BTC до кінця цього тижня.

GateNews54хв. тому

Біткоїн чіпляється за $72K , тоді як інфляція 3,3% і стрибки цін на нафту, спричинені війною, сотрясають ринки США

Інфляція в США зросла на 3,3% у березні, тоді як біткоїн торгувався знову вище $72 000, залишивши криптовалюту затиснутою між липкими цінами, нафтовими шоками через війну та повторюваними хвилями ліквідацій. Підсумок Заголовний CPI зріс на 3,3% у річному вимірі та на 0,9% у місячному, що зумовлено приблизно 10,9% стрибком у енергоносіях

Cryptonews1год тому

Біткоїн-траст Morgan Stanley виходить на ринок із перевагою низької комісії

Біткойн-траст Morgan Stanley (MSBT) було запущено з $34M першого дня торгів, перевершивши очікування. Його низький коефіцієнт витрат 0,14% ставить його на конкурентні позиції на ринку, залучаючи високий попит на тлі відновленого інтересу інвесторів і сприятливих геополітичних подій.

CryptoFrontNews2год тому

Сповіщення про криптоопціони: біткоїн і Ethereum налаштовані на подію закінчення строку на 2,2 мільярда доларів — U.Today

Криптовалютний ринок стикається з опціонами на суму $2.2 млрд до закінчення строку дії, головним чином для Bitcoin ($1.9 млрд) та Ethereum ($328 млн). Оскільки обидві валюти відновлюють свою вартість, майбутні закінчення строку дії можуть чинити висхідний тиск, підтримуваний бичачими торговими позиціями.

UToday3год тому
Прокоментувати
0/400
Немає коментарів