أكمل Quarkslab أول تدقيق خارجي علني لـ Bitcoin Core: لم يتم العثور على ثغرات كبيرة

GateNews
BTC2.86%

أكملت شركة الأمن السيبراني Quarkslab أول تدقيق أمني علني من طرف ثالث لمكتبة كود بيتكوين الأساسية. مكتبة كود بيتكوين الأساسية هي التنفيذ المرجعي المفتوح المصدر الذي يدعم شبكة بيتكوين، وتتضمن عميل عقدة كاملة، واجهة المستخدم الرسومية (GUI) والمحفظة المدمجة.

وفقًا للإعلان الصادر يوم الأربعاء، تم تمويل هذا التقييم الذي يستمر لمدة أربعة أشهر من قبل منظمة غير ربحية تدعم تطوير بروتوكول بيتكوين مفتوح المصدر تُدعى Brink، وتم تنسيقه من قبل صندوق تحسين التكنولوجيا المفتوح المصدر (OSTIF). يركز التقييم على طبقة الشبكة من نظير إلى نظير (واجهة الهجوم الرئيسية للشبكة) والمكونات ذات الصلة، بما في ذلك إدارة مجموعة الذاكرة، حالة السلسلة، التحقق من المعاملات، ومنطق الإجماع.

تم الانتهاء من هذا التدقيق في سبتمبر، وتم إنجازه من قبل ثلاثة مهندسين من Quarkslab استغرقوا 100 يوم عمل، وقد حصلوا على دعم تقني من Brink وشركة Chaincode Labs لتطوير بيتكوين. قبل بدء مراجعة الكود، تواصل اثنان من المدققين وجهًا لوجه مع مهندسي Brink للتعرف على بنية بيتكوين الأساسية وممارسات التطوير.

تجمع هذه العملية بين تحليل الشيفرة البرمجية يدويًا، واختبار ديناميكي، وتقنيات اختبار الفوضى المتقدمة المستمدة من سير عمل التكامل المستمر الحالي لبيتكوين. اختبار الفوضى هو تقنية اختبار برمجيات مؤتمتة تحاول اكتشاف الثغرات من خلال إدخال كميات كبيرة من البيانات غير المتوقعة، العشوائية، أو ذات التنسيق الخاطئ في الشيفرة.

أشار برينك في مقال آخر إلى أن الهدف من هذه الخطوة ليس تصديق على بيتكوين كور، بل هو “البحث بنشاط عن الثغرات، وتحسين أساليب الاختبار، والعثور على طرق قابلة للتطبيق لتعزيز مستودع الشيفرة”.

أفادت Quarkslab أنه لم يتم العثور على أي مشاكل خطيرة أو عالية المخاطر أو متوسطة الخطورة. ومع ذلك، وجد المدققون مشكلتين منخفضتي المخاطر وقدّموا 13 توصية معلوماتية، ولكن هذه المشاكل لا تتوافق مع معايير تصنيف الثغرات الأمنية في بيتكوين كور.

قالت Quarkslab: “على الرغم من عدم اكتشاف مشكلات تأثير كبيرة، إلا أن إطار اختبار الضباب الحالي والإطار الجديد المستخدم لتغطية سيناريوهات إعادة تشكيل السلسلة غير المختبرة قد تم تحسينهما.” وأضاف OSTIF: “على الرغم من أن هذا التدقيق لم يكشف عن أي مشاكل ذات تأثير كبير أو عالي المخاطر أو متوسط الأمان، إلا أنه يوفر ملاحظات ورؤى ومعلومات قيمة واقتراحات لتحسين الاختبار لبيتكوين.” (The Block)

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

آرثر هاييز: السعر المستهدف على المدى الطويل للبيتكوين هو 250 ألف إلى 750 ألف دولار، وعلى المدى القصير قد يهبط إلى ما دون 60 ألف دولار أو أقل من ذلك

ذكر آرثر هاييس في بودكاست أنه، وبسبب عدم قيام الاحتياطي الفيدرالي بتوسيع السيولة، لن يضخ المزيد من الأموال في البيتكوين، ويتوقع أن تتراوح أهدافه السعريّة على المدى المتوسط إلى الطويل بين 250 ألف و750 ألف دولار. كما حذّر من أنه إذا استمرّ الصراع بين الولايات المتحدة وإيران، فقد ينخفض سعر البيتكوين على المدى القصير إلى ما دون 60 ألف دولار. وفي الوقت نفسه، سيقوم تشارلز شواب بإطلاق تداول فوري للبيتكوين والإيثريوم. وتُظهر الأبحاث أن أداء البيتكوين يتفوق على الذهب وS&P 500 بعد الصدمات الكبيرة، وقد عاد السعر حاليًا إلى 67300 دولار.

GateNewsمنذ 8 د

اخترق البيتكوين 68000 USDT، وبلغت الزيادة خلال اليوم 1.05%

أخبار بوابة، الخبر في 6 أبريل، تُظهر ظروف السوق أن البيتكوين اخترقت 68000 USDT، معروض حاليًا عند 68007.46 USDT، وبلغت نسبة الارتفاع خلال اليوم 1.05%.

GateNewsمنذ 17 د

فك شفرة حظ المنفرد لمعدّن Bitcoin Miner الذي حقّق فوزًا بقيمة 210.000 دولار أمريكي

نجح مؤخراً عامل تعدين بيتكوين مستقل (solo) في الفوز بمبلغ 210,000 دولار بعد تعدين كتلة بنجاح على CKpool، مما يسلط الضوء على ندرة التعدين المستقل والعامل الحظ المرتبط به. وبمعدل نجاح يبلغ 1 من بين 28,000 يومياً، لا يزال التعدين المستقل أمراً جذاباً رغم انخفاض فرصه، في المقابل مع استقرار تعدين البرك (pool mining) بالنسبة لمعظم القائمين بالتعدين.

TapChiBitcoinمنذ 25 د

الحوسبة الكمية هي تهديد كبير لبيتكوين والقطاع التشفيري

هذا الأسبوع، أعلنت Google عن دراسة تصف كيف يمكن، من الناحية النظرية، لجهاز كمبيوتر كمي أن يستنتج المفتاح الخاص لـ Bitcoin خلال 9 دقائق، مما يترتب عليه تأثيرات متسلسلة تمتد إلى Ethereum والرموز الأخرى والبنوك الخاصة وربما كل شيء في هذا العالم. تُعد أجهزة الكمبيوتر الكمية عرضة لسوء الفهم على أنها مجرد خ

TapChiBitcoinمنذ 26 د

مايكل سايلور يرفض تحذيرات «انهيار MSTR» من شيف، ويشير إلى أرباح بنسبة 36% سنويًا من البيتكوين

مايكل سايلور، الرئيس التنفيذي لشركة MicroStrategy، يدافع عن استراتيجية الشركة الخاصة بالبيتكوين ردًا على تحذير المستثمر بيتر شيف بشأن سهم MSTR. على الرغم من الخسائر، يؤكد سايلور أن أداء البيتكوين يتفوق على الذهب وS&P 500 منذ عام 2020.

TapChiBitcoinمنذ 26 د

BTC يتجاوز 69000 USDT

رسالة من Gate News bot، يعرض سوق Gate، اختراق BTC لمستوى 69000 USDT، والسعر الحالي 69028 USDT.

CryptoRadarمنذ 1 س
تعليق
0/400
لا توجد تعليقات