Fonte: CryptoNewsNet
Título Original: Bitcoin Core Completa a Primeira Auditoria de Segurança Pública
Link Original:
O Bitcoin Core, o software amplamente utilizado que opera a maior blockchain do mundo, completou a sua primeira auditoria de segurança de terceiros disponível publicamente. A revisão foi conduzida pela empresa de cibersegurança Quarkslab, financiada pela Brink, e coordenada pelo Open Source Technology Improvement Fund (OSTIF). Este envolvimento marca um grande marco no ciclo de vida da segurança do Bitcoin, proporcionando um exame independente do software que assegura trilhões de dólares em valor.
O Bitcoin Core evoluiu significativamente desde 2009, com mais de 46.000 commits e contribuições de dezenas de desenvolvedores. Apesar da sua maturidade, o projeto nunca tinha passado por uma auditoria pública completa de uma empresa externa, uma ausência que esta revisão pretendeu abordar.
Conduzido entre maio e setembro, a auditoria concentrou-se principalmente na camada de rede peer-to-peer, uma das superfícies de ataque com maior exposição do Bitcoin. A partir daí, a Quarkslab expandiu sua análise para a lógica do mempool, gestão de cadeias, validação de consenso e caminhos de manipulação de transações. A equipe utilizou uma combinação de revisão manual de código, análise dinâmica e técnicas avançadas de fuzzing, algumas das quais foram introduzidas recentemente na base de código do Bitcoin Core.
As descobertas foram tranquilizadoras: os auditores identificaram dois problemas de baixa severidade e 13 recomendações informativas, nenhuma das quais teve impacto na segurança de acordo com as classificações internas de vulnerabilidade do Bitcoin Core.
A Quarkslab observou que a arquitetura e a qualidade do código do Bitcoin Core demonstram “trabalho excepcional.” Além disso, abordagens modernas de fuzzing, como a iniciativa Fuzzamoto em andamento da Brink, poderiam revelar casos extremos ainda mais profundos em ciclos de teste futuros.
O relatório completo e os artefatos de suporte estão disponíveis publicamente nos repositórios da Quarkslab, marcando uma nova era de transparência para o software mais crítico do Bitcoin.
FAQ 🔍
Por que foi esta auditoria importante?
Fornece verificação independente da segurança e robustez do Bitcoin Core.
Foram descobertas vulnerabilidades significativas?
A avaliação não encontrou nenhum problema de alto impacto.
Quem financiou e coordenou a auditoria?
Brink financiou isso, e OSTIF coordenou o envolvimento.
Quais partes do Bitcoin Core foram revisadas?
Principalmente a camada P2P, mais mempool, consenso e lógica de gestão de cadeia.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Bitcoin Core Completa o Primeiro Auditório de Segurança Público
Fonte: CryptoNewsNet Título Original: Bitcoin Core Completa a Primeira Auditoria de Segurança Pública Link Original: O Bitcoin Core, o software amplamente utilizado que opera a maior blockchain do mundo, completou a sua primeira auditoria de segurança de terceiros disponível publicamente. A revisão foi conduzida pela empresa de cibersegurança Quarkslab, financiada pela Brink, e coordenada pelo Open Source Technology Improvement Fund (OSTIF). Este envolvimento marca um grande marco no ciclo de vida da segurança do Bitcoin, proporcionando um exame independente do software que assegura trilhões de dólares em valor.
O Bitcoin Core evoluiu significativamente desde 2009, com mais de 46.000 commits e contribuições de dezenas de desenvolvedores. Apesar da sua maturidade, o projeto nunca tinha passado por uma auditoria pública completa de uma empresa externa, uma ausência que esta revisão pretendeu abordar.
Conduzido entre maio e setembro, a auditoria concentrou-se principalmente na camada de rede peer-to-peer, uma das superfícies de ataque com maior exposição do Bitcoin. A partir daí, a Quarkslab expandiu sua análise para a lógica do mempool, gestão de cadeias, validação de consenso e caminhos de manipulação de transações. A equipe utilizou uma combinação de revisão manual de código, análise dinâmica e técnicas avançadas de fuzzing, algumas das quais foram introduzidas recentemente na base de código do Bitcoin Core.
As descobertas foram tranquilizadoras: os auditores identificaram dois problemas de baixa severidade e 13 recomendações informativas, nenhuma das quais teve impacto na segurança de acordo com as classificações internas de vulnerabilidade do Bitcoin Core.
A Quarkslab observou que a arquitetura e a qualidade do código do Bitcoin Core demonstram “trabalho excepcional.” Além disso, abordagens modernas de fuzzing, como a iniciativa Fuzzamoto em andamento da Brink, poderiam revelar casos extremos ainda mais profundos em ciclos de teste futuros.
O relatório completo e os artefatos de suporte estão disponíveis publicamente nos repositórios da Quarkslab, marcando uma nova era de transparência para o software mais crítico do Bitcoin.
FAQ 🔍
Por que foi esta auditoria importante? Fornece verificação independente da segurança e robustez do Bitcoin Core.
Foram descobertas vulnerabilidades significativas? A avaliação não encontrou nenhum problema de alto impacto.
Quem financiou e coordenou a auditoria? Brink financiou isso, e OSTIF coordenou o envolvimento.
Quais partes do Bitcoin Core foram revisadas? Principalmente a camada P2P, mais mempool, consenso e lógica de gestão de cadeia.