Kaynak: CryptoNewsNet
Orijinal Başlık: Bitcoin Core İlk Kamu Güvenlik Denetimini Tamamladı
Orijinal Bağlantı:
Bitcoin Core, dünyanın en büyük blok zincirini çalıştıran yaygın olarak kullanılan yazılım, ilk kez halka açık bir üçüncü taraf güvenlik denetimini tamamladı. İnceleme, Brink tarafından finanse edilen siber güvenlik firması Quarkslab tarafından gerçekleştirildi ve Open Source Technology Improvement Fund (OSTIF) tarafından koordine edildi. Bu angajman, Bitcoin'in güvenlik yaşam döngüsü için önemli bir kilometre taşıdır ve trilyonlarca dolar değerindeki yazılımın bağımsız bir incelemesini sağlamaktadır.
Bitcoin Core, 2009'dan bu yana önemli ölçüde gelişti ve 46.000'den fazla taahhüt ve onlarca geliştiriciden katkı aldı. Olgunluğuna rağmen, proje hiç dış bir firmadan tam bir kamu denetiminden geçmemişti; bu incelemenin amacı bu eksikliği gidermektir.
Mayıs ile Eylül arasında gerçekleştirilen denetim, öncelikle Bitcoin'in en yüksek maruziyete sahip saldırı yüzeylerinden biri olan eşler arası ağ katmanına odaklandı. Buradan, Quarkslab analizini mempool mantığı, zincir yönetimi, konsensüs doğrulaması ve işlem yönetim yollarına genişletti. Ekip, Bitcoin Core kod tabanına yeni eklenmiş bazı teknikler de dahil olmak üzere, manuel kod incelemesi, dinamik analiz ve gelişmiş fuzzing tekniklerinin bir kombinasyonunu kullandı.
Bulgular rahatlatıcıydı: denetçiler düşük şiddette iki sorun ve 13 bilgi önerisi belirledi, bunların hiçbiri Bitcoin Core'un iç güvenlik açığı sınıflandırmalarında güvenlik etkisi taşımıyordu.
Quarkslab, Bitcoin Core'un mimarisi ve kod kalitesinin “olağanüstü bir çalışma” sergilediğini belirtti. Ayrıca, Brink'in devam eden Fuzzamoto girişimi gibi modern fuzzing yaklaşımları, gelecekteki test döngülerinde daha derin kenar durumları açığa çıkarabilir.
Quarkslab'ın depolarında tam rapor ve destekleyici belgeler kamuya açık olarak mevcuttur, bu da Bitcoin'in en kritik yazılımları için yeni bir şeffaflık dönemi başlatmaktadır.
SSS 🔍
Bu denetim neden önemliydi?
Bitcoin Core'un güvenliğini ve dayanıklılığını bağımsız bir şekilde doğrular.
Herhangi bir büyük zayıflık keşfedildi mi?
Değerlendirme, yüksek etkiye sahip herhangi bir sorun bulmadı.
Denetimi kim finanse etti ve koordine etti?
Brink bunu finanse etti ve OSTIF katılımı koordine etti.
Bitcoin Core'un hangi bölümleri incelendi?
Temelde P2P katmanı, artı mempool, konsensüs ve zincir yönetim mantığı.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Bitcoin Core İlk Kamu Güvenlik Denetimini Tamamladı
Kaynak: CryptoNewsNet Orijinal Başlık: Bitcoin Core İlk Kamu Güvenlik Denetimini Tamamladı Orijinal Bağlantı: Bitcoin Core, dünyanın en büyük blok zincirini çalıştıran yaygın olarak kullanılan yazılım, ilk kez halka açık bir üçüncü taraf güvenlik denetimini tamamladı. İnceleme, Brink tarafından finanse edilen siber güvenlik firması Quarkslab tarafından gerçekleştirildi ve Open Source Technology Improvement Fund (OSTIF) tarafından koordine edildi. Bu angajman, Bitcoin'in güvenlik yaşam döngüsü için önemli bir kilometre taşıdır ve trilyonlarca dolar değerindeki yazılımın bağımsız bir incelemesini sağlamaktadır.
Bitcoin Core, 2009'dan bu yana önemli ölçüde gelişti ve 46.000'den fazla taahhüt ve onlarca geliştiriciden katkı aldı. Olgunluğuna rağmen, proje hiç dış bir firmadan tam bir kamu denetiminden geçmemişti; bu incelemenin amacı bu eksikliği gidermektir.
Mayıs ile Eylül arasında gerçekleştirilen denetim, öncelikle Bitcoin'in en yüksek maruziyete sahip saldırı yüzeylerinden biri olan eşler arası ağ katmanına odaklandı. Buradan, Quarkslab analizini mempool mantığı, zincir yönetimi, konsensüs doğrulaması ve işlem yönetim yollarına genişletti. Ekip, Bitcoin Core kod tabanına yeni eklenmiş bazı teknikler de dahil olmak üzere, manuel kod incelemesi, dinamik analiz ve gelişmiş fuzzing tekniklerinin bir kombinasyonunu kullandı.
Bulgular rahatlatıcıydı: denetçiler düşük şiddette iki sorun ve 13 bilgi önerisi belirledi, bunların hiçbiri Bitcoin Core'un iç güvenlik açığı sınıflandırmalarında güvenlik etkisi taşımıyordu.
Quarkslab, Bitcoin Core'un mimarisi ve kod kalitesinin “olağanüstü bir çalışma” sergilediğini belirtti. Ayrıca, Brink'in devam eden Fuzzamoto girişimi gibi modern fuzzing yaklaşımları, gelecekteki test döngülerinde daha derin kenar durumları açığa çıkarabilir.
Quarkslab'ın depolarında tam rapor ve destekleyici belgeler kamuya açık olarak mevcuttur, bu da Bitcoin'in en kritik yazılımları için yeni bir şeffaflık dönemi başlatmaktadır.
SSS 🔍
Bu denetim neden önemliydi? Bitcoin Core'un güvenliğini ve dayanıklılığını bağımsız bir şekilde doğrular.
Herhangi bir büyük zayıflık keşfedildi mi? Değerlendirme, yüksek etkiye sahip herhangi bir sorun bulmadı.
Denetimi kim finanse etti ve koordine etti? Brink bunu finanse etti ve OSTIF katılımı koordine etti.
Bitcoin Core'un hangi bölümleri incelendi? Temelde P2P katmanı, artı mempool, konsensüs ve zincir yönetim mantığı.