Nguồn: CryptoNewsNet
Tiêu đề gốc: Bitcoin Core Hoàn thành Kiểm toán Bảo mật Công khai Đầu tiên
Original Link:
Bitcoin Core, phần mềm được sử dụng rộng rãi điều hành blockchain lớn nhất thế giới, đã hoàn thành cuộc kiểm toán an ninh từ bên thứ ba đầu tiên có sẵn công khai. Cuộc đánh giá được thực hiện bởi công ty an ninh mạng Quarkslab, được tài trợ bởi Brink, và được phối hợp bởi Quỹ Cải tiến Công nghệ Mã nguồn Mở (OSTIF). Sự tham gia này đánh dấu một cột mốc quan trọng cho vòng đời an ninh của Bitcoin, cung cấp một cuộc kiểm tra độc lập về phần mềm bảo vệ hàng triệu triệu đô la giá trị.
Bitcoin Core đã phát triển đáng kể kể từ năm 2009, với hơn 46.000 cam kết và đóng góp từ hàng chục nhà phát triển. Mặc dù đã trưởng thành, dự án chưa bao giờ trải qua một cuộc kiểm toán công khai đầy đủ từ một công ty bên ngoài, một sự thiếu sót mà đánh giá này nhằm giải quyết.
Được thực hiện từ tháng 5 đến tháng 9, cuộc kiểm toán tập trung chủ yếu vào lớp mạng ngang hàng, một trong những bề mặt tấn công có độ phơi bày cao nhất của Bitcoin. Từ đó, Quarkslab đã mở rộng phân tích của mình vào logic mempool, quản lý chuỗi, xác thực đồng thuận và các lộ trình xử lý giao dịch. Đội ngũ đã sử dụng sự kết hợp giữa xem xét mã thủ công, phân tích động và các kỹ thuật fuzzing tiên tiến, một số trong số đó được giới thiệu mới cho mã nguồn Bitcoin Core.
Những phát hiện là đáng an tâm: các kiểm toán viên đã xác định hai vấn đề có mức độ nghiêm trọng thấp và 13 khuyến nghị thông tin, không có vấn đề nào trong số đó gây ảnh hưởng đến bảo mật theo phân loại lỗ hổng nội bộ của Bitcoin Core.
Quarkslab cho biết rằng kiến trúc và chất lượng mã của Bitcoin Core thể hiện “công việc xuất sắc.” Ngoài ra, các phương pháp fuzzing hiện đại như sáng kiến Fuzzamoto đang diễn ra của Brink có thể phát hiện ra những trường hợp biên sâu hơn trong các chu kỳ thử nghiệm trong tương lai.
Báo cáo đầy đủ và các tài liệu hỗ trợ có sẵn công khai trong các kho của Quarkslab, đánh dấu một kỷ nguyên mới của sự minh bạch cho phần mềm quan trọng nhất của Bitcoin.
FAQ 🔍
Tại sao cuộc kiểm toán này lại quan trọng?
Nó cung cấp xác minh độc lập về độ bảo mật và độ vững chắc của Bitcoin Core.
Có phát hiện ra bất kỳ lỗ hổng nghiêm trọng nào không?
Đánh giá không phát hiện bất kỳ vấn đề nào có tác động lớn.
Ai đã tài trợ và phối hợp cuộc kiểm toán?
Brink đã tài trợ cho nó, và OSTIF đã phối hợp sự tham gia.
Những phần nào của Bitcoin Core đã được xem xét?
Chủ yếu là lớp P2P, cộng với mempool, đồng thuận và logic quản lý chuỗi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Bitcoin Core Hoàn thành Kiểm toán An ninh Công khai Đầu tiên
Nguồn: CryptoNewsNet Tiêu đề gốc: Bitcoin Core Hoàn thành Kiểm toán Bảo mật Công khai Đầu tiên Original Link: Bitcoin Core, phần mềm được sử dụng rộng rãi điều hành blockchain lớn nhất thế giới, đã hoàn thành cuộc kiểm toán an ninh từ bên thứ ba đầu tiên có sẵn công khai. Cuộc đánh giá được thực hiện bởi công ty an ninh mạng Quarkslab, được tài trợ bởi Brink, và được phối hợp bởi Quỹ Cải tiến Công nghệ Mã nguồn Mở (OSTIF). Sự tham gia này đánh dấu một cột mốc quan trọng cho vòng đời an ninh của Bitcoin, cung cấp một cuộc kiểm tra độc lập về phần mềm bảo vệ hàng triệu triệu đô la giá trị.
Bitcoin Core đã phát triển đáng kể kể từ năm 2009, với hơn 46.000 cam kết và đóng góp từ hàng chục nhà phát triển. Mặc dù đã trưởng thành, dự án chưa bao giờ trải qua một cuộc kiểm toán công khai đầy đủ từ một công ty bên ngoài, một sự thiếu sót mà đánh giá này nhằm giải quyết.
Được thực hiện từ tháng 5 đến tháng 9, cuộc kiểm toán tập trung chủ yếu vào lớp mạng ngang hàng, một trong những bề mặt tấn công có độ phơi bày cao nhất của Bitcoin. Từ đó, Quarkslab đã mở rộng phân tích của mình vào logic mempool, quản lý chuỗi, xác thực đồng thuận và các lộ trình xử lý giao dịch. Đội ngũ đã sử dụng sự kết hợp giữa xem xét mã thủ công, phân tích động và các kỹ thuật fuzzing tiên tiến, một số trong số đó được giới thiệu mới cho mã nguồn Bitcoin Core.
Những phát hiện là đáng an tâm: các kiểm toán viên đã xác định hai vấn đề có mức độ nghiêm trọng thấp và 13 khuyến nghị thông tin, không có vấn đề nào trong số đó gây ảnh hưởng đến bảo mật theo phân loại lỗ hổng nội bộ của Bitcoin Core.
Quarkslab cho biết rằng kiến trúc và chất lượng mã của Bitcoin Core thể hiện “công việc xuất sắc.” Ngoài ra, các phương pháp fuzzing hiện đại như sáng kiến Fuzzamoto đang diễn ra của Brink có thể phát hiện ra những trường hợp biên sâu hơn trong các chu kỳ thử nghiệm trong tương lai.
Báo cáo đầy đủ và các tài liệu hỗ trợ có sẵn công khai trong các kho của Quarkslab, đánh dấu một kỷ nguyên mới của sự minh bạch cho phần mềm quan trọng nhất của Bitcoin.
FAQ 🔍
Tại sao cuộc kiểm toán này lại quan trọng? Nó cung cấp xác minh độc lập về độ bảo mật và độ vững chắc của Bitcoin Core.
Có phát hiện ra bất kỳ lỗ hổng nghiêm trọng nào không? Đánh giá không phát hiện bất kỳ vấn đề nào có tác động lớn.
Ai đã tài trợ và phối hợp cuộc kiểm toán? Brink đã tài trợ cho nó, và OSTIF đã phối hợp sự tham gia.
Những phần nào của Bitcoin Core đã được xem xét? Chủ yếu là lớp P2P, cộng với mempool, đồng thuận và logic quản lý chuỗi.