Джерело: CryptoNewsNet
Оригінальна назва: Bitcoin Core завершив перший публічний аудит безпеки
Оригінальне посилання:
Bitcoin Core, широко використовуване програмне забезпечення, що працює на найбільшій у світі блокчейн, завершило свій перший публічно доступний аудит безпеки, проведений третьою стороною. Огляд був проведений компанією з кібербезпеки Quarkslab, фінансованою Brink, і координувався Фондом поліпшення технологій з відкритим вихідним кодом (OSTIF). Це залучення є важливою віхою в життєвому циклі безпеки Bitcoin, забезпечуючи незалежну перевірку програмного забезпечення, яке забезпечує трильйони доларів вартості.
Bitcoin Core значно еволюціонував з 2009 року, отримавши більше 46 000 комітів та внесків від десятків розробників. Незважаючи на свою зрілість, проект ніколи не проходив повну публічну аудиторську перевірку з боку зовнішньої фірми, відсутність якої цей огляд мав на меті усунути.
Аудит, проведений між травнем і вереснем, зосередився переважно на рівні мережі «peer-to-peer», одній з найбільш вразливих зон атаки Bitcoin. Звідти компанія Quarkslab розширила свій аналіз на логіку mempool, управління ланцюгом, валідацію консенсусу та шляхи обробки транзакцій. Команда використовувала комбінацію ручного перегляду коду, динамічного аналізу та розширених технік фуззингу, деякі з яких були новими для кодової бази Bitcoin Core.
Висновки були заспокійливими: аудитори виявили дві проблеми низької серйозності та 13 інформаційних рекомендацій, жодна з яких не мала впливу на безпеку відповідно до внутрішніх класифікацій вразливостей Bitcoin Core.
Quarkslab зазначив, що архітектура та якість коду Bitcoin Core демонструють “виключну роботу”. Крім того, сучасні методи фуззингу, такі як триваючий проект Brink Fuzzamoto, можуть виявити ще більш глибокі крайні випадки в майбутніх циклах тестування.
Повний звіт та супутні артефакти доступні для загального користування в репозиторіях Quarkslab, що знаменує нову еру прозорості для найкритичнішого програмного забезпечення Bitcoin.
Питання та відповіді 🔍
Чому цей аудит був важливим?
Це забезпечує незалежну перевірку безпеки та надійності Bitcoin Core.
Чи були виявлені якісь серйозні вразливості?
Оцінка не виявила жодних проблем з високим впливом.
Хто фінансував і координував аудит?
Brink фінансував це, а OSTIF координував залучення.
Які частини Bitcoin Core були розглянуті?
Головним чином P2P-урівень, плюс мемпул, консенсус та логіка управління ланцюгом.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Біткойн Кор завершив перший публічний аудит безпеки
Джерело: CryptoNewsNet Оригінальна назва: Bitcoin Core завершив перший публічний аудит безпеки Оригінальне посилання: Bitcoin Core, широко використовуване програмне забезпечення, що працює на найбільшій у світі блокчейн, завершило свій перший публічно доступний аудит безпеки, проведений третьою стороною. Огляд був проведений компанією з кібербезпеки Quarkslab, фінансованою Brink, і координувався Фондом поліпшення технологій з відкритим вихідним кодом (OSTIF). Це залучення є важливою віхою в життєвому циклі безпеки Bitcoin, забезпечуючи незалежну перевірку програмного забезпечення, яке забезпечує трильйони доларів вартості.
Bitcoin Core значно еволюціонував з 2009 року, отримавши більше 46 000 комітів та внесків від десятків розробників. Незважаючи на свою зрілість, проект ніколи не проходив повну публічну аудиторську перевірку з боку зовнішньої фірми, відсутність якої цей огляд мав на меті усунути.
Аудит, проведений між травнем і вереснем, зосередився переважно на рівні мережі «peer-to-peer», одній з найбільш вразливих зон атаки Bitcoin. Звідти компанія Quarkslab розширила свій аналіз на логіку mempool, управління ланцюгом, валідацію консенсусу та шляхи обробки транзакцій. Команда використовувала комбінацію ручного перегляду коду, динамічного аналізу та розширених технік фуззингу, деякі з яких були новими для кодової бази Bitcoin Core.
Висновки були заспокійливими: аудитори виявили дві проблеми низької серйозності та 13 інформаційних рекомендацій, жодна з яких не мала впливу на безпеку відповідно до внутрішніх класифікацій вразливостей Bitcoin Core.
Quarkslab зазначив, що архітектура та якість коду Bitcoin Core демонструють “виключну роботу”. Крім того, сучасні методи фуззингу, такі як триваючий проект Brink Fuzzamoto, можуть виявити ще більш глибокі крайні випадки в майбутніх циклах тестування.
Повний звіт та супутні артефакти доступні для загального користування в репозиторіях Quarkslab, що знаменує нову еру прозорості для найкритичнішого програмного забезпечення Bitcoin.
Питання та відповіді 🔍
Чому цей аудит був важливим? Це забезпечує незалежну перевірку безпеки та надійності Bitcoin Core.
Чи були виявлені якісь серйозні вразливості? Оцінка не виявила жодних проблем з високим впливом.
Хто фінансував і координував аудит? Brink фінансував це, а OSTIF координував залучення.
Які частини Bitcoin Core були розглянуті? Головним чином P2P-урівень, плюс мемпул, консенсус та логіка управління ланцюгом.