Sumber: CryptoNewsNet
Judul Asli: Bitcoin Core Menyelesaikan Audit Keamanan Publik Pertama
Link Asli:
Bitcoin Core, perangkat lunak yang banyak digunakan yang menjalankan blockchain terbesar di dunia, telah menyelesaikan audit keamanan pihak ketiga yang pertama kali tersedia untuk umum. Tinjauan ini dilakukan oleh perusahaan keamanan siber Quarkslab, yang didanai oleh Brink, dan dikoordinasikan oleh Open Source Technology Improvement Fund (OSTIF). Keterlibatan ini menandai tonggak besar dalam siklus hidup keamanan Bitcoin, memberikan pemeriksaan independen terhadap perangkat lunak yang mengamankan triliunan dolar nilai.
Bitcoin Core telah berkembang secara signifikan sejak 2009, dengan lebih dari 46.000 komit dan kontribusi dari puluhan pengembang. Meskipun sudah matang, proyek ini belum pernah menjalani audit publik penuh dari firma eksternal, ketidakadaan yang ingin diatasi oleh tinjauan ini.
Dilakukan antara bulan Mei dan September, audit ini fokus terutama pada lapisan jaringan peer-to-peer, salah satu permukaan serangan dengan eksposur tertinggi Bitcoin. Dari sana, Quarkslab memperluas analisisnya ke logika mempool, manajemen rantai, validasi konsensus, dan jalur penanganan transaksi. Tim ini menggunakan kombinasi tinjauan kode manual, analisis dinamis, dan teknik fuzzing tingkat lanjut, beberapa di antaranya baru diperkenalkan ke basis kode Bitcoin Core.
Temuan tersebut mengkhawatirkan: auditor mengidentifikasi dua masalah dengan tingkat keparahan rendah dan 13 rekomendasi informasi, yang tidak memiliki dampak keamanan menurut klasifikasi kerentanan internal Bitcoin Core.
Quarkslab mencatat bahwa arsitektur dan kualitas kode Bitcoin Core menunjukkan “pekerjaan luar biasa.” Selain itu, pendekatan fuzzing modern seperti inisiatif Fuzzamoto yang sedang berlangsung dari Brink dapat mengungkap kasus tepi yang lebih dalam dalam siklus pengujian di masa depan.
Laporan lengkap dan artefak pendukung tersedia untuk umum di repositori Quarkslab, menandai era baru transparansi untuk perangkat lunak paling kritis Bitcoin.
FAQ 🔍
Mengapa audit ini penting?
Ini memberikan verifikasi independen terhadap keamanan dan ketahanan Bitcoin Core.
Apakah ada kerentanan besar yang ditemukan?
Penilaian tidak menemukan masalah berdampak tinggi.
Siapa yang membiayai dan mengoordinasikan audit?
Brink mendanai itu, dan OSTIF mengoordinasikan keterlibatan.
Bagian mana dari Bitcoin Core yang telah ditinjau?
Terutama lapisan P2P, ditambah mempool, konsensus, dan logika manajemen rantai.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Bitcoin Core Menyelesaikan Audit Keamanan Publik Pertama
Sumber: CryptoNewsNet Judul Asli: Bitcoin Core Menyelesaikan Audit Keamanan Publik Pertama Link Asli: Bitcoin Core, perangkat lunak yang banyak digunakan yang menjalankan blockchain terbesar di dunia, telah menyelesaikan audit keamanan pihak ketiga yang pertama kali tersedia untuk umum. Tinjauan ini dilakukan oleh perusahaan keamanan siber Quarkslab, yang didanai oleh Brink, dan dikoordinasikan oleh Open Source Technology Improvement Fund (OSTIF). Keterlibatan ini menandai tonggak besar dalam siklus hidup keamanan Bitcoin, memberikan pemeriksaan independen terhadap perangkat lunak yang mengamankan triliunan dolar nilai.
Bitcoin Core telah berkembang secara signifikan sejak 2009, dengan lebih dari 46.000 komit dan kontribusi dari puluhan pengembang. Meskipun sudah matang, proyek ini belum pernah menjalani audit publik penuh dari firma eksternal, ketidakadaan yang ingin diatasi oleh tinjauan ini.
Dilakukan antara bulan Mei dan September, audit ini fokus terutama pada lapisan jaringan peer-to-peer, salah satu permukaan serangan dengan eksposur tertinggi Bitcoin. Dari sana, Quarkslab memperluas analisisnya ke logika mempool, manajemen rantai, validasi konsensus, dan jalur penanganan transaksi. Tim ini menggunakan kombinasi tinjauan kode manual, analisis dinamis, dan teknik fuzzing tingkat lanjut, beberapa di antaranya baru diperkenalkan ke basis kode Bitcoin Core.
Temuan tersebut mengkhawatirkan: auditor mengidentifikasi dua masalah dengan tingkat keparahan rendah dan 13 rekomendasi informasi, yang tidak memiliki dampak keamanan menurut klasifikasi kerentanan internal Bitcoin Core.
Quarkslab mencatat bahwa arsitektur dan kualitas kode Bitcoin Core menunjukkan “pekerjaan luar biasa.” Selain itu, pendekatan fuzzing modern seperti inisiatif Fuzzamoto yang sedang berlangsung dari Brink dapat mengungkap kasus tepi yang lebih dalam dalam siklus pengujian di masa depan.
Laporan lengkap dan artefak pendukung tersedia untuk umum di repositori Quarkslab, menandai era baru transparansi untuk perangkat lunak paling kritis Bitcoin.
FAQ 🔍
Mengapa audit ini penting? Ini memberikan verifikasi independen terhadap keamanan dan ketahanan Bitcoin Core.
Apakah ada kerentanan besar yang ditemukan? Penilaian tidak menemukan masalah berdampak tinggi.
Siapa yang membiayai dan mengoordinasikan audit? Brink mendanai itu, dan OSTIF mengoordinasikan keterlibatan.
Bagian mana dari Bitcoin Core yang telah ditinjau? Terutama lapisan P2P, ditambah mempool, konsensus, dan logika manajemen rantai.