Компанія з кібербезпеки Quarkslab завершила перший публічний сторонній аудит безпеки коду ядра Біткойн. Код ядра Біткойн є відкритим вихідним кодом, що підтримує мережу Біткойн, і містить Повний вузол клієнта, графічний інтерфейс (GUI) та вбудований Гаманець.
Згідно з оголошенням, опублікованим у середу, ця чотиримісячна оцінка фінансується некомерційною організацією Brink, що підтримує розвиток відкритого вихідного коду Біткойн-протоколу, та координується Фондом покращення відкритих технологій (OSTIF). Оцінка зосереджена на рівні мережі рівноправних (основна атака на мережу) та відповідних компонентах, включаючи управління пам’яттю, стан ланцюга, верифікацію транзакцій і логіку консенсусу.
Аудит було завершено у вересні, його проводили три інженери Quarkslab, витративши 100 робочих днів, за технічної підтримки Brink та компанії Chaincode Labs, яка займається розробкою Біткойн. Перед початком перевірки коду двоє аудитора провели особисту зустріч з інженерами Brink, щоб ознайомитися з архітектурою та практиками розробки основи Біткойн.
Цей процес поєднує ручний аналіз коду, динамічне тестування та вдосконалені технології фузз-тестування, запозичені з існуючого робочого процесу безперервної інтеграції Біткойна. Фузз-тестування – це автоматизована технологія тестування програмного забезпечення, яка намагається виявити вразливості, вводячи в код велику кількість випадкових, несподіваних або некоректних даних.
Brink в іншій статті зазначив, що мета цього кроку полягає не в сертифікації Bitcoin Core, а в “активному пошуку вразливостей, вдосконаленні методів тестування та знаходженні практичних способів зміцнення кодової бази”.
Quarkslab повідомила, що не було виявлено жодних серйозних, високих або середньої серйозності проблем. Аудитори дійсно виявили дві проблеми низької небезпеки та надали 13 інформаційних рекомендацій, але ці проблеми не відповідають стандартам класифікації вразливостей безпеки Bitcoin Core.
Quarkslab заявляє: “Хоча не виявлено жодних проблем з істотним впливом, існуюча рамка для нечітких тестів, а також нова рамка для покриття не протестованих сцен, таких як відновлення ланцюга, були вдосконалені.” OSTIF додав: “Хоча під час цього аудиту не було виявлено жодних проблем з істотним, високим або середнім впливом на безпеку, він надав Біткойну цінний зворотний зв'язок, інсайти, інформацію та рекомендації щодо покращення тестування.” (The Block)
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Quarkslab завершила перший публічний сторонній аудит Bitcoin Core: суттєвих вразливостей не виявлено
Компанія з кібербезпеки Quarkslab завершила перший публічний сторонній аудит безпеки коду ядра Біткойн. Код ядра Біткойн є відкритим вихідним кодом, що підтримує мережу Біткойн, і містить Повний вузол клієнта, графічний інтерфейс (GUI) та вбудований Гаманець.
Згідно з оголошенням, опублікованим у середу, ця чотиримісячна оцінка фінансується некомерційною організацією Brink, що підтримує розвиток відкритого вихідного коду Біткойн-протоколу, та координується Фондом покращення відкритих технологій (OSTIF). Оцінка зосереджена на рівні мережі рівноправних (основна атака на мережу) та відповідних компонентах, включаючи управління пам’яттю, стан ланцюга, верифікацію транзакцій і логіку консенсусу.
Аудит було завершено у вересні, його проводили три інженери Quarkslab, витративши 100 робочих днів, за технічної підтримки Brink та компанії Chaincode Labs, яка займається розробкою Біткойн. Перед початком перевірки коду двоє аудитора провели особисту зустріч з інженерами Brink, щоб ознайомитися з архітектурою та практиками розробки основи Біткойн.
Цей процес поєднує ручний аналіз коду, динамічне тестування та вдосконалені технології фузз-тестування, запозичені з існуючого робочого процесу безперервної інтеграції Біткойна. Фузз-тестування – це автоматизована технологія тестування програмного забезпечення, яка намагається виявити вразливості, вводячи в код велику кількість випадкових, несподіваних або некоректних даних.
Brink в іншій статті зазначив, що мета цього кроку полягає не в сертифікації Bitcoin Core, а в “активному пошуку вразливостей, вдосконаленні методів тестування та знаходженні практичних способів зміцнення кодової бази”.
Quarkslab повідомила, що не було виявлено жодних серйозних, високих або середньої серйозності проблем. Аудитори дійсно виявили дві проблеми низької небезпеки та надали 13 інформаційних рекомендацій, але ці проблеми не відповідають стандартам класифікації вразливостей безпеки Bitcoin Core.
Quarkslab заявляє: “Хоча не виявлено жодних проблем з істотним впливом, існуюча рамка для нечітких тестів, а також нова рамка для покриття не протестованих сцен, таких як відновлення ланцюга, були вдосконалені.” OSTIF додав: “Хоча під час цього аудиту не було виявлено жодних проблем з істотним, високим або середнім впливом на безпеку, він надав Біткойну цінний зворотний зв'язок, інсайти, інформацію та рекомендації щодо покращення тестування.” (The Block)