Quarkslab conclui a primeira auditoria pública de terceiros do Bitcoin Core: Nenhuma vulnerabilidade significativa encontrada

GateNews
BTC2,09%

A empresa de segurança cibernética Quarkslab completou a primeira auditoria de segurança de terceiros do código fonte do Bitcoin. O código fonte do Bitcoin é uma implementação de referência de código aberto que suporta a rede Bitcoin, contendo um cliente de nó completo, uma interface gráfica de utilizador (GUI) e uma carteira embutida.

De acordo com o anúncio publicado na quarta-feira, esta avaliação, com duração de quatro meses, é financiada pela organização sem fins lucrativos Brink, que apoia o desenvolvimento do protocolo Bitcoin de código aberto, e coordenada pelo Fundo de Melhoria de Tecnologia de Código Aberto (OSTIF). A avaliação foca na camada de rede ponto a ponto (a principal superfície de ataque da rede) e em componentes relacionados, incluindo gerenciamento de pool de memória, estado da cadeia, validação de transações e lógica de consenso.

A auditoria foi concluída em setembro, realizada por três engenheiros da Quarkslab que trabalharam durante 100 dias úteis, com o apoio técnico da Brink e da Chaincode Labs, uma empresa de desenvolvimento de Bitcoin. Antes do início da revisão do código, dois auditores tiveram uma conversa cara a cara com os engenheiros da Brink para se familiarizar com a arquitetura e as práticas de desenvolvimento do núcleo do Bitcoin.

Este processo combina análise de código manual, testes dinâmicos e técnicas avançadas de teste de fuzz, inspiradas no fluxo de trabalho de integração contínua existente do Bitcoin. O teste de fuzz é uma técnica de teste de software automatizada que tenta encontrar vulnerabilidades, fornecendo ao código grandes quantidades de dados inesperados, aleatórios ou mal formatados.

Brink apontou em outro artigo que o objetivo desta medida não é certificar o Bitcoin Core, mas sim “procurar ativamente vulnerabilidades, melhorar métodos de teste e encontrar maneiras práticas de reforçar o código-fonte”.

O relatório da Quarkslab afirma que não foram encontrados problemas graves, de alto risco ou de gravidade média. Os auditores realmente encontraram dois problemas de baixo risco e forneceram 13 recomendações informativas, mas esses problemas não se enquadram nos critérios de classificação de vulnerabilidades de segurança do Bitcoin Core.

Quarkslab afirmou: “Embora não tenham sido encontradas questões de impacto significativo, as estruturas de teste de fuzz existentes, bem como um novo quadro para cenários não testados, como a reestruturação da cadeia, foram melhoradas.” OSTIF acrescentou: “Embora esta auditoria não tenha encontrado quaisquer questões com impacto significativo, crítico ou moderado na segurança, ela forneceu feedback, insights, informações e sugestões de melhoria de testes valiosos para a Bitcoin.” (The Block)

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Os ETFs de Bitcoin à vista registram US$ 23,5 milhões de entradas líquidas ontem; os ETFs de Ethereum registram US$ 23,7 milhões de saídas

De acordo com a Farside Investors, os ETFs de Bitcoin à vista dos EUA registraram entradas líquidas de US$ 23,5 milhões ontem (30 de abril), com o IBIT recebendo US$ 19,1 milhões e o FBTC US$ 26,6 milhões. Enquanto isso, os ETFs de Ethereum registraram entradas líquidas

GateNews1h atrás

O SOPR dos detentores de curto prazo do Bitcoin volta a ficar positivo pela primeira vez em seis meses em 1º de maio

De acordo com o analista Darkfost, em 1º de maio, a média móvel de 30 dias do SOPR dos detentores de curto prazo de Bitcoin (STH) ficou positiva pela primeira vez em seis meses, indicando que os STH estão, em média, no ponto de equilíbrio ou com ligeiro

GateNews1h atrás

BTC rompe USDT 77.000

Mensagem do bot Gate News: O Gate indica a cotação de que o BTC ultrapassou 77.000 USDT, com preço atual de 77.002,4 USDT.

CryptoRadar1h atrás

A Riot Platforms deposita 500 BTC no valor de US$ 38,24 milhões na NYDIG

Mensagem do Gate News: a Riot Platforms depositou mais 500 BTC, avaliados em US$ 38,24 milhões, na NYDIG há cinco horas. Isso marca a continuação da atividade de venda de Bitcoin da empresa.

GateNews2h atrás

US$ 2,14 bilhões em opções de criptomoedas vencem hoje, Bitcoin no “max pain”

Com base em dados, aproximadamente US$ 2,14 bilhões em opções de criptomoedas expiram hoje (1º de maio). As opções de Bitcoin representam US$ 1,74 bilhão do total, com uma relação put-to-call de 1,10 e um nível de max pain de US$ 76.000. As opções de Ethereum respondem por US$ 394 milhões, com uma relação put-to-call de 0,95 e um max p

GateNews3h atrás
Comentário
0/400
Sem comentários