Quarkslab hat das erste öffentliche Drittanbieter-Audit von Bitcoin Core abgeschlossen: Es wurden keine schwerwiegenden Sicherheitslücken festgestellt.

GateNews
BTC-0,37%

Das Cybersicherheitsunternehmen Quarkslab hat die erste öffentliche Drittanbieter-Sicherheitsprüfung des Bitcoin-Core-Code-Repositorys abgeschlossen. Das Bitcoin-Core-Code-Repository ist die Open Source-Referenzimplementierung, die das Bitcoin-Netzwerk unterstützt und einen Full Node-Client, eine grafische Benutzeroberfläche (GUI) und eine Embedded Wallet enthält.

Laut einer am Mittwoch veröffentlichten Ankündigung wird diese viermonatige Bewertung von der gemeinnützigen Organisation Brink, die die Entwicklung des Open Source Bitcoin-Protokolls unterstützt, finanziert und vom Open Source Technology Improvement Fund (OSTIF) koordiniert. Die Bewertung konzentriert sich auf die Peer-to-Peer-Netzwerkschicht (die Hauptangriffsfläche des Netzwerks) sowie auf verwandte Komponenten, einschließlich des Managements des Speicherpools, des Chain-Status, der Transaktionsvalidierung und der Konsenslogik.

Das Audit wurde im September abgeschlossen und von drei Ingenieuren von Quarkslab in 100 Arbeitstagen durchgeführt, unterstützt von Brink und der Bitcoin-Entwicklungsfirma Chaincode Labs. Vor Beginn der Codeüberprüfung hatten zwei Auditoren ein persönliches Gespräch mit den Ingenieuren von Brink, um sich mit der Architektur und den Entwicklungspraktiken des Bitcoin Core vertraut zu machen.

Dieser Prozess kombiniert manuelle Codeanalyse, dynamisches Testen und fortgeschrittene Fuzzing-Techniken, die aus den bestehenden kontinuierlichen Integrations-Workflows von Bitcoin entlehnt sind. Fuzzing ist eine automatisierte Software-Testtechnik, die versucht, Schwachstellen zu finden, indem sie eine große Menge an unerwarteten, zufälligen oder fehlerhaft formatierten Daten in den Code eingibt.

Brink weist in einem anderen Artikel darauf hin, dass das Ziel dieser Maßnahme nicht die Zertifizierung von Bitcoin Core ist, sondern “aktiv nach Schwachstellen zu suchen, Testmethoden zu verbessern und praktikable Wege zu finden, um das Code-Repository zu stärken”.

Der Bericht von Quarkslab stellt fest, dass keine schwerwiegenden, hochriskanten oder mäßig schwerwiegenden Probleme gefunden wurden. Die Prüfer entdeckten jedoch zwei geringfügige Probleme und gaben 13 informative Empfehlungen ab, aber diese Probleme entsprechen nicht den Sicherheitsanforderungen von Bitcoin Core.

Quarkslab erklärte: „Obwohl keine schwerwiegenden Einflussprobleme festgestellt wurden, wurden das bestehende Fuzzing-Test-Framework sowie neue Frameworks für ungetestete Szenarien wie Chain-Reorganization verbessert.“ OSTIF fügte hinzu: „Obwohl bei diesem Audit keine schwerwiegenden, kritischen oder mittleren Sicherheitsprobleme festgestellt wurden, bietet es wertvolles Feedback, Einsichten, Informationen und Vorschläge zur Verbesserung von Tests für Bitcoin.“ (The Block)

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Ark Invest kauft für 39,4 Mio. US-Dollar Aktien von Robinhood, verkauft am 29. April einen Bitcoin-ETF im Wert von 6,1 Mio. US-Dollar

Laut dem Handelsbericht von Ark Invest vom 29. April kaufte Ark Invest unter der Leitung von Cathie Wood am Mittwoch für 39,4 Millionen US-Dollar Aktien von Robinhood Markets (HOOD) über seine ETFs Innovation (ARKK), Next Generation Internet (ARKW) und Fintech Innovation (ARKF), während gleichzeitig für 6,1 Millionen US-Dollar verkauft wurde

GateNews22M her

BTC bestätigt bärische Divergenzen, die für Bitcoin- und Altcoin-Preise raue Zeiten signalisieren

BTC bestätigt eine bärische Divergenz und deutet auf schwere Zeiten für Krypto hin. Sowohl Bitcoin (BTC) als auch Altcoins werden alle voraussichtlich deutlich abstürzen. Ganz kleine Hinweise auf bullische Entwicklungen zeigen sich vereinzelt. Der Preis von BTC konnte es nicht aufrechterhalten, über der kritischen $76.000-Preiszone zu bleiben,

CryptoNewsLand27M her

Bitcoin steht Widerstand nahe $80K , da Daten zu Derivaten $500M -Liquidationen innerhalb von 24 Stunden zeigen

Laut Derivate-Daten von Deribit und anderen Quellen sah Bitcoin am 29.-30. April anhaltenden Widerstand nahe 80.000 US-Dollar, wobei sich die Marktstimmung in Richtung Risikoaversion verschob. Das Open Interest (OI) der Futures ging in 24 Stunden um 2% auf 119 Milliarden US-Dollar zurück, während das Handelsvolumen um 26% auf 208 Milliarden US-Dollar anstieg,

GateNews2Std her

Neue Eskalation in der Lage zwischen Iran und den USA: Rohöl der Sorte Brent bricht die 115 US-Dollar-Marke, während Bitcoin unter 76.000 US-Dollar fällt

Der Nahost-Sturm treibt Brent-Rohöl auf 115 US-Dollar pro Barrel, während Trump einen Waffenstillstand mit dem Iran ablehnt und eine Blockade der Straße von Hormus plant. Bitcoin fällt unter 76.000 US-Dollar – wie wirkt sich das geopolitische Risiko auf den Kryptomarkt aus?

GateInstantTrends3Std her

On-Chain-Nutzer steigen aus dem Bitcoin-Long bei 76.061 US-Dollar aus und stehen $646K bis zu 4,485 Millionen US-Dollar Verlust gegenüber

Laut dem On-Chain-Analysten Ai Yi hat der Nutzer „Set 10 Major Goals“ heute seine Bitcoin-Long-Position verlassen. Die Stop-Loss-Marke lag bei etwa 76.061 US-Dollar, verglichen mit einem Einstiegspreis von 77.686,5 US-Dollar. Je nach Positionsgröße liegt der erwartete Verlust im Bereich von 646.000 US-Dollar

GateNews4Std her

Spot-Bitcoin-ETFs verzeichnen über Nacht Rekordzuflüsse von 334,6 Millionen US-Dollar; Ethereum-ETFs fügen 23.039 ETH hinzu

Laut aggregierten Flussdaten verzeichneten US-amerikanische Spot-Bitcoin-ETFs in der jüngsten Sitzung Zuflüsse von rund 4.614 BTC, was 334,6 Millionen US-Dollar entspricht. Die Zuflüsse markieren eine deutliche Erholung der institutionellen Nachfrage nach gemischten Zuflüssen zuvor in der Woche. Spot-Ether-ETFs nahmen rund 23.039

GateNews4Std her
Kommentieren
0/400
Keine Kommentare