网络安全公司 Quarkslab 完成了对比特币核心代码库的首次公开第三方安全审计。比特币核心代码库是支撑比特币网络的开源参考实现,包含全节点客户端、图形用户界面 (GUI) 和嵌入式钱包。
根据周三发布的公告,这项为期四个月的评估由支持开源比特币协议开发的非营利组织 Brink 资助,并由开源技术改进基金 (OSTIF) 协调。评估重点关注点对点网络层(网络的主要攻击面)以及相关组件,包括内存池管理、链状态、交易验证和共识逻辑。
该审计于 9 月完成,由三位 Quarkslab 工程师耗时 100 个工作日完成,并得到了 Brink 和比特币研发公司 Chaincode Labs 的技术支持。在代码审查开始之前,两位审计人员与 Brink 的工程师进行了面对面的交流,以熟悉比特币核心的架构和开发实践。
该流程结合了人工代码分析、动态测试以及从比特币现有的持续集成工作流程中借鉴的高级模糊测试技术。模糊测试是一种自动化软件测试技术,它通过向代码输入大量意外的、随机的或格式错误的数据来尝试找出漏洞。
Brink 在另一篇文章中指出,此举的目的并非认证 Bitcoin Core,而是“积极寻找漏洞、改进测试方法,并找到切实可行的方法来加强代码库”。
Quarkslab 报告称,未发现任何严重、高危或中等严重性问题。审计人员确实发现了两个低危问题,并提供了 13 条信息性建议,但这些问题均不符合 Bitcoin Core 的安全漏洞分类标准。
Quarkslab 表示:“虽然未发现重大影响问题,但现有模糊测试框架以及用于覆盖链重组等未测试场景的新框架均有所改进。”OSTIF 补充道:“虽然本次审计未发现任何具有重大、高危或中等安全影响的问题,但它为 Bitcoin 提供了宝贵的反馈、见解、信息和测试改进建议。”(The Block)
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
据 Mercado Bitcoin 称,在全球冲击之后,比特币往往跑赢黄金和股票
根据巴西加密货币交易所 Mercado Bitcoin 的一项新分析, 比特币(BTC)在重大全球危机后的两个月内往往比传统避险资产(如黄金)表现更好。
该研究由拉丁美洲加密平台的研究主管 Rony Szuster 牵头,
CoinDesk1小时前
关于量子计算究竟是什么的简单说明,以及为什么它会让比特币感到恐怖
本周,Google 发布了一篇论文,描述了量子计算机如何在理论上用 9 分钟推导出比特币的私钥,其影响范围延伸到以太坊、其他代币、私人银行,甚至可能覆盖世界上的一切。
量子计算很容易被误认为是一个
CoinDesk1小时前
比特币和美元之间存在“共生”关系:BPI 高管
与美元挂钩的稳定币和比特币(BTC)共享一种“共生”的关系,它们会在采纳率上升的过程中相互受益。根据总部位于华盛顿特区的数字资产倡导组织比特币政策研究所(Bitcoin Policy Institute,BPI)的研究负责人 Sam Lyman 的说法,这种关系是互利的。
“比特币对美国是有益的
Cointelegraph3小时前
前英国财政大臣力挺比特币,作为运转失灵体系的替代方案
Kwasi Kwarteng,英国前财政大臣,曾在2022年9月仅任职数周,如今带着新的重点重新浮出水面,聚焦比特币、货币史以及长期的经济思维。
在接受 CoinDesk 的采访时,谈及那场臭名昭著的迷你预算,他坦率地说到……
CoinDesk4小时前