บริษัทความปลอดภัยทางไซเบอร์ Quarkslab ได้เสร็จสิ้นการตรวจสอบความปลอดภัยแบบเปิดเผยจากบุคคลที่สามครั้งแรกต่อคลังรหัสหลักของบิทคอยน์ คลังรหัสหลักของบิทคอยน์เป็นโอเพ่นซอร์สการใช้งานอ้างอิงที่สนับสนุนเครือข่ายบิทคอยน์ ซึ่งประกอบด้วยโหนดเต็มไคลเอนต์, ส่วนติดต่อผู้ใช้กราฟิก (GUI) และกระเป๋าแบบฝังตัว.
ตามประกาศที่เผยแพร่เมื่อวันพุธ การประเมินนี้มีระยะเวลา 4 เดือน และได้รับการสนับสนุนจากองค์กรไม่แสวงหาผลกำไร Brink ซึ่งสนับสนุนการพัฒนาโปรโตคอลบิทคอยน์โอเพ่นซอร์ส และประสานงานโดยกองทุนปรับปรุงเทคโนโลยีโอเพ่นซอร์ส (OSTIF) การประเมินมุ่งเน้นไปที่ชั้นเครือข่ายแบบเพียร์ทูเพียร์ (ซึ่งเป็นจุดโจมตีหลักของเครือข่าย) รวมถึงส่วนประกอบที่เกี่ยวข้อง เช่น การจัดการหน่วยความจำพูล สถานะของบล็อกเชน การตรวจสอบธุรกรรม และตรรกะฉันทามติ.
การตรวจสอบนี้เสร็จสิ้นในเดือนกันยายน โดยวิศวกรสามคนจาก Quarkslab ใช้เวลาทำงาน 100 วันในการดำเนินการ และได้รับการสนับสนุนทางเทคนิคจาก Brink และบริษัทพัฒนาบิทคอยน์ Chaincode Labs ก่อนที่การตรวจสอบโค้ดจะเริ่มขึ้น ผู้ตรวจสอบสองคนได้มีการสื่อสารแบบพบหน้ากับวิศวกรของ Brink เพื่อทำความคุ้นเคยกับสถาปัตยกรรมและแนวปฏิบัติในการพัฒนาของบิทคอยน์
กระบวนการนี้รวมการวิเคราะห์โค้ดด้วยมือ การทดสอบแบบไดนามิก และเทคนิคการทดสอบแบบฟัซซี่ขั้นสูงที่ยืมมาจากกระบวนการรวมระบบอย่างต่อเนื่องของบิทคอยน์ การทดสอบแบบฟัซซี่เป็นเทคนิคการทดสอบซอฟต์แวร์อัตโนมัติที่พยายามค้นหาช่องโหว่โดยการป้อนข้อมูลที่ไม่คาดคิด แบบสุ่ม หรือมีรูปแบบผิดปกติจำนวนมากเข้าสู่โค้ด.
Brink ในบทความอีกชิ้นหนึ่งชี้ให้เห็นว่าการกระทำนี้ไม่ใช่การตรวจสอบ Bitcoin Core แต่เป็นการ “ค้นหาจุดบกพร่องอย่างกระตือรือร้น ปรับปรุงวิธีการทดสอบ และหาวิธีที่เป็นไปได้ในการเสริมความแข็งแกร่งให้กับคลังรหัส”.
Quarkslab รายงานว่าไม่ได้พบปัญหาร้ายแรง ปัญหาความเสี่ยงสูง หรือปัญหาความรุนแรงปานกลางใด ๆ ผู้ตรวจสอบพบปัญหาความเสี่ยงต่ำ 2 รายการ และให้ข้อแนะนำเชิงข้อมูล 13 รายการ แต่ปัญหาเหล่านี้ไม่ตรงตามมาตรฐานการจัดประเภทช่องโหว่ด้านความปลอดภัยของ Bitcoin Core.
Quarkslab กล่าวว่า: “แม้จะไม่พบปัญหาที่มีผลกระทบสำคัญ แต่กรอบการทดสอบแบบไม่ชัดเจนที่มีอยู่และกรอบใหม่ที่ใช้สำหรับการครอบคลุมสถานการณ์ที่ไม่ได้ทดสอบเช่นการจัดเรียงบล็อกใหม่มีการปรับปรุง” OSTIF เสริมว่า: “แม้ว่าการตรวจสอบครั้งนี้จะไม่พบปัญหาใด ๆ ที่มีผลกระทบด้านความปลอดภัยที่สำคัญ ร้ายแรง หรือปานกลาง แต่ก็ให้ข้อเสนอแนะแบบมีค่า ข้อมูล และข้อเสนอแนะในการปรับปรุงการทดสอบสำหรับ Bitcoin” (The Block)
btc.bar.articles
BTC ร่วงลง 0.54% ในรอบ 15 นาที: สภาพคล่องแย่ลงและวาฬรายใหญ่เข้าลดพอร์ตอย่างแข็งขัน ทำให้แรงกดดันระยะสั้นเพิ่มขึ้น
การคาดการณ์ราคา Bitcoin: ช่องว่าง BTC CME ใกล้ $69,500, Tron ขยายการใช้งาน USDT และ APEMARS เตรียมเวที ...
Goldman Sachs ยื่นขอ ETF รายได้พรีเมียมจาก Bitcoin ต่อ ก.ล.ธ. (SEC)
BTC ร่วงลง 0.75% ในรอบ 15 นาที: ผู้ถือครองระยะสั้นลดการถือครองและเงินไหลออกทำให้เกิดการย่อตัวอย่างรวดเร็ว