网络安全公司 Quarkslab 完成了对比特币核心代码库的首次公开第三方安全审计。比特币核心代码库是支撑比特币网络的开源参考实现,包含全节点客户端、图形用户界面 (GUI) 和嵌入式钱包。
根据周三发布的公告,这项为期四个月的评估由支持开源比特币协议开发的非营利组织 Brink 资助,并由开源技术改进基金 (OSTIF) 协调。评估重点关注点对点网络层(网络的主要攻击面)以及相关组件,包括内存池管理、链状态、交易验证和共识逻辑。
该审计于 9 月完成,由三位 Quarkslab 工程师耗时 100 个工作日完成,并得到了 Brink 和比特币研发公司 Chaincode Labs 的技术支持。在代码审查开始之前,两位审计人员与 Brink 的工程师进行了面对面的交流,以熟悉比特币核心的架构和开发实践。
该流程结合了人工代码分析、动态测试以及从比特币现有的持续集成工作流程中借鉴的高级模糊测试技术。模糊测试是一种自动化软件测试技术,它通过向代码输入大量意外的、随机的或格式错误的数据来尝试找出漏洞。
Brink 在另一篇文章中指出,此举的目的并非认证 Bitcoin Core,而是“积极寻找漏洞、改进测试方法,并找到切实可行的方法来加强代码库”。
Quarkslab 报告称,未发现任何严重、高危或中等严重性问题。审计人员确实发现了两个低危问题,并提供了 13 条信息性建议,但这些问题均不符合 Bitcoin Core 的安全漏洞分类标准。
Quarkslab 表示:“虽然未发现重大影响问题,但现有模糊测试框架以及用于覆盖链重组等未测试场景的新框架均有所改进。”OSTIF 补充道:“虽然本次审计未发现任何具有重大、高危或中等安全影响的问题,但它为 Bitcoin 提供了宝贵的反馈、见解、信息和测试改进建议。”(The Block)
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
在全球冲击之后,比特币往往优于黄金和股票,Mercado Bitcoin发现
根据 Mercado Bitcoin 的一项研究,在重大全球危机之后,比特币在表现上优于黄金和标普500,在经济冲击期间展现出更强的回报。尽管它波动性较高,但在动荡时期仍表现出韧性与增长。
CoinDesk39 分钟前
BTC在$67,105附近盘整,鲸鱼再度增持引发比特币突破预期
根据分析师 Ali Martinez 今日披露的一项市场观察,比特币(BTC)正吸引大型投资者的严肃关注。该分析师在 X 上分享了数据,显示鲸鱼在过去 72 小时内累计已增持总计 10,000 BTC,这清楚表明高净值投资者
Block Chain Reporter40 分钟前
Jimmy Song 解释为什么比特币需要一个“保守”的节点客户端
据 ProductionReady 的联合创始人 Jimmy Song 称,为了保持其货币属性并加强网络去中心化,Bitcoin(BTC)网络需要一种“保守”的比特币客户端节点软件实现;ProductionReady 是一家为开源比特币节点软件提供资金的非营利组织
Cointelegraph1小时前
前英国财政大臣力挺比特币,作为运转失灵系统的替代方案
Kwasi Kwarteng(前英国 Chancellor)回顾了他短暂的任期以及迷你预算中的失误,同时呼吁以长期视角看待经济问题。如今,作为其在 Stack BTC 职务的一部分,他将重点转向比特币与货币创新。
CoinDesk2小时前
随着比特币反弹提振加密货币市场,Solana守住关键支撑位
在比特币价值上涨的背景下,Solana 的价格仍维持在 $80 之上,推动更广泛的加密市场复苏,市值达到 $2.35 万亿美元。机构需求以及地缘政治紧张局势的缓和支撑了这一增长;同时,Solana 在去中心化金融活动方面处于领先地位,3 月份录得了可观的 DEX 和稳定币交易量。
Crypto News Land3小时前