比特币核心完成首次公开安全审计

CN
3小时前

比特币核心(Bitcoin Core),作为全球最大区块链上广泛使用的软件,已完成首次公开的第三方安全审计。此次审计由网络安全公司Quarkslab进行,资金由Brink提供,并由开源技术改进基金(OSTIF)协调。此次审计标志着比特币安全生命周期的一个重要里程碑,为保护数万亿美元价值的软件提供了独立的检查。

自2009年以来,比特币核心经历了显著的发展,已有超过46,000次提交和来自数十位开发者的贡献。尽管项目已经成熟,但此前从未接受过外部公司的全面公开审计,而此次审计正是为了解决这一缺失。

审计于5月至9月之间进行,主要集中在点对点网络层,这是比特币暴露于攻击的最高风险面之一。在此基础上,Quarkslab将分析扩展到内存池逻辑、链管理、共识验证和交易处理路径。团队使用了手动代码审查、动态分析和先进的模糊测试技术的组合,其中一些是新引入比特币核心代码库的。

审计结果令人放心:审计人员识别出两个低严重性问题和13条信息性建议,均未对比特币核心的内部漏洞分类产生安全影响。

阅读更多:比特币价格观察:90,000美元成为分界线,阻力逼近

Quarkslab指出,比特币核心的架构和代码质量展示了“杰出的工作”。此外,像Brink正在进行的Fuzzamoto计划这样的现代模糊测试方法,可能在未来的测试周期中发现更深层次的边缘案例。

完整报告和支持文档在Quarkslab的仓库中公开可用,标志着比特币最关键软件的新透明时代。

  • 这次审计为什么重要?
    它提供了对比特币核心安全性和稳健性的独立验证。
  • 发现了重大漏洞吗?
    评估未发现任何高影响问题。
  • 谁资助并协调了审计?
    由Brink资助,OSTIF协调了此次审计。
  • 审计了比特币核心的哪些部分?
    主要是P2P层,以及内存池、共识和链管理逻辑。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接