Quarkslab conclui a primeira auditoria pública de terceiros do Bitcoin Core: Nenhuma vulnerabilidade significativa encontrada

GateNews
BTC0,48%

A empresa de segurança cibernética Quarkslab completou a primeira auditoria de segurança de terceiros do código fonte do Bitcoin. O código fonte do Bitcoin é uma implementação de referência de código aberto que suporta a rede Bitcoin, contendo um cliente de nó completo, uma interface gráfica de utilizador (GUI) e uma carteira embutida.

De acordo com o anúncio publicado na quarta-feira, esta avaliação, com duração de quatro meses, é financiada pela organização sem fins lucrativos Brink, que apoia o desenvolvimento do protocolo Bitcoin de código aberto, e coordenada pelo Fundo de Melhoria de Tecnologia de Código Aberto (OSTIF). A avaliação foca na camada de rede ponto a ponto (a principal superfície de ataque da rede) e em componentes relacionados, incluindo gerenciamento de pool de memória, estado da cadeia, validação de transações e lógica de consenso.

A auditoria foi concluída em setembro, realizada por três engenheiros da Quarkslab que trabalharam durante 100 dias úteis, com o apoio técnico da Brink e da Chaincode Labs, uma empresa de desenvolvimento de Bitcoin. Antes do início da revisão do código, dois auditores tiveram uma conversa cara a cara com os engenheiros da Brink para se familiarizar com a arquitetura e as práticas de desenvolvimento do núcleo do Bitcoin.

Este processo combina análise de código manual, testes dinâmicos e técnicas avançadas de teste de fuzz, inspiradas no fluxo de trabalho de integração contínua existente do Bitcoin. O teste de fuzz é uma técnica de teste de software automatizada que tenta encontrar vulnerabilidades, fornecendo ao código grandes quantidades de dados inesperados, aleatórios ou mal formatados.

Brink apontou em outro artigo que o objetivo desta medida não é certificar o Bitcoin Core, mas sim “procurar ativamente vulnerabilidades, melhorar métodos de teste e encontrar maneiras práticas de reforçar o código-fonte”.

O relatório da Quarkslab afirma que não foram encontrados problemas graves, de alto risco ou de gravidade média. Os auditores realmente encontraram dois problemas de baixo risco e forneceram 13 recomendações informativas, mas esses problemas não se enquadram nos critérios de classificação de vulnerabilidades de segurança do Bitcoin Core.

Quarkslab afirmou: “Embora não tenham sido encontradas questões de impacto significativo, as estruturas de teste de fuzz existentes, bem como um novo quadro para cenários não testados, como a reestruturação da cadeia, foram melhoradas.” OSTIF acrescentou: “Embora esta auditoria não tenha encontrado quaisquer questões com impacto significativo, crítico ou moderado na segurança, ela forneceu feedback, insights, informações e sugestões de melhoria de testes valiosos para a Bitcoin.” (The Block)

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Os ETFs de Bitcoin e Ethereum registam $443 milhões em entradas à medida que a procura de cripto aumenta

Os ETF de Bitcoin e de Ether à vista dos EUA registaram entradas significativas, totalizando 443,3 milhões de dólares a 9 de abril, o que indica um renovado interesse institucional nos fundos de cripto. Os ETF de Bitcoin lideraram com 358,1 milhões de dólares, impulsionados pelos iShares da BlackRock, enquanto os ETF de Ether ganharam 85,2 milhões de dólares, principalmente provenientes da ETHA da BlackRock. Este aumento reflecte uma mudança no sentimento dos investidores e na confiança no mercado de cripto.

CryptometerIo1h atrás

Estratégia: compra frenética num único dia de 3.468 bitcoins! A STRC põe em funcionamento total o seu “imprimir dinheiro para comprar moedas”, com o total de posições a aproximar-se das 770.000 BTC

A empresa Strategy, liderada por Michael Saylor, emitiu ações preferenciais STRC num único dia a 10 de abril, estimando-se que comprasse freneticamente 3.468 bitcoins, elevando o total de participações para perto de 770.000 unidades. A STRC oferece uma rendibilidade anualizada de até 11,5%, ajudando-a a continuar a expandir capital, tornando-se no maior detentor de bitcoin do mundo.

動區BlockTempo2h atrás

BTC ultrapassa 73000 USDT, variação nas últimas 24 horas de 0.48%

Notícias do Gate News, a 11 de abril, segundo dados de mercado de uma CEX, o BTC ultrapassou 73000 USDT, e está atualmente a 73024.4 USDT, com uma variação positiva de 0.48% nas últimas 24 horas.

GateNews5h atrás
Comentário
0/400
Sem comentários