บริษัทความปลอดภัยทางไซเบอร์ Quarkslab ได้เสร็จสิ้นการตรวจสอบความปลอดภัยแบบเปิดเผยจากบุคคลที่สามครั้งแรกต่อคลังรหัสหลักของบิทคอยน์ คลังรหัสหลักของบิทคอยน์เป็นโอเพ่นซอร์สการใช้งานอ้างอิงที่สนับสนุนเครือข่ายบิทคอยน์ ซึ่งประกอบด้วยโหนดเต็มไคลเอนต์, ส่วนติดต่อผู้ใช้กราฟิก (GUI) และกระเป๋าแบบฝังตัว.
ตามประกาศที่เผยแพร่เมื่อวันพุธ การประเมินนี้มีระยะเวลา 4 เดือน และได้รับการสนับสนุนจากองค์กรไม่แสวงหาผลกำไร Brink ซึ่งสนับสนุนการพัฒนาโปรโตคอลบิทคอยน์โอเพ่นซอร์ส และประสานงานโดยกองทุนปรับปรุงเทคโนโลยีโอเพ่นซอร์ส (OSTIF) การประเมินมุ่งเน้นไปที่ชั้นเครือข่ายแบบเพียร์ทูเพียร์ (ซึ่งเป็นจุดโจมตีหลักของเครือข่าย) รวมถึงส่วนประกอบที่เกี่ยวข้อง เช่น การจัดการหน่วยความจำพูล สถานะของบล็อกเชน การตรวจสอบธุรกรรม และตรรกะฉันทามติ.
การตรวจสอบนี้เสร็จสิ้นในเดือนกันยายน โดยวิศวกรสามคนจาก Quarkslab ใช้เวลาทำงาน 100 วันในการดำเนินการ และได้รับการสนับสนุนทางเทคนิคจาก Brink และบริษัทพัฒนาบิทคอยน์ Chaincode Labs ก่อนที่การตรวจสอบโค้ดจะเริ่มขึ้น ผู้ตรวจสอบสองคนได้มีการสื่อสารแบบพบหน้ากับวิศวกรของ Brink เพื่อทำความคุ้นเคยกับสถาปัตยกรรมและแนวปฏิบัติในการพัฒนาของบิทคอยน์
กระบวนการนี้รวมการวิเคราะห์โค้ดด้วยมือ การทดสอบแบบไดนามิก และเทคนิคการทดสอบแบบฟัซซี่ขั้นสูงที่ยืมมาจากกระบวนการรวมระบบอย่างต่อเนื่องของบิทคอยน์ การทดสอบแบบฟัซซี่เป็นเทคนิคการทดสอบซอฟต์แวร์อัตโนมัติที่พยายามค้นหาช่องโหว่โดยการป้อนข้อมูลที่ไม่คาดคิด แบบสุ่ม หรือมีรูปแบบผิดปกติจำนวนมากเข้าสู่โค้ด.
Brink ในบทความอีกชิ้นหนึ่งชี้ให้เห็นว่าการกระทำนี้ไม่ใช่การตรวจสอบ Bitcoin Core แต่เป็นการ “ค้นหาจุดบกพร่องอย่างกระตือรือร้น ปรับปรุงวิธีการทดสอบ และหาวิธีที่เป็นไปได้ในการเสริมความแข็งแกร่งให้กับคลังรหัส”.
Quarkslab รายงานว่าไม่ได้พบปัญหาร้ายแรง ปัญหาความเสี่ยงสูง หรือปัญหาความรุนแรงปานกลางใด ๆ ผู้ตรวจสอบพบปัญหาความเสี่ยงต่ำ 2 รายการ และให้ข้อแนะนำเชิงข้อมูล 13 รายการ แต่ปัญหาเหล่านี้ไม่ตรงตามมาตรฐานการจัดประเภทช่องโหว่ด้านความปลอดภัยของ Bitcoin Core.
Quarkslab กล่าวว่า: “แม้จะไม่พบปัญหาที่มีผลกระทบสำคัญ แต่กรอบการทดสอบแบบไม่ชัดเจนที่มีอยู่และกรอบใหม่ที่ใช้สำหรับการครอบคลุมสถานการณ์ที่ไม่ได้ทดสอบเช่นการจัดเรียงบล็อกใหม่มีการปรับปรุง” OSTIF เสริมว่า: “แม้ว่าการตรวจสอบครั้งนี้จะไม่พบปัญหาใด ๆ ที่มีผลกระทบด้านความปลอดภัยที่สำคัญ ร้ายแรง หรือปานกลาง แต่ก็ให้ข้อเสนอแนะแบบมีค่า ข้อมูล และข้อเสนอแนะในการปรับปรุงการทดสอบสำหรับ Bitcoin” (The Block)
btc.bar.articles
อัตราค่าเช่าเงินทุนเฉลี่ย 8 ชั่วโมงของ Bitcoin ติดลบที่ -0.01%
BTC เพิ่มขึ้น 5.01% ใน 24H ราคาอยู่ที่ 79399.3 USDT
MicroStrategy Could Drive Bitcoin to $10M If It Accumulates 7.5% Supply, Saylor Says
Bitcoin Liquidation Cascade: $2.054B การชำระบัญชีฝั่ง Long ที่ $74,880, $1.224B การชำระบัญชีฝั่ง Short ที่ $82,692
บิตคอยน์และอีเธอเรียมสปอตอีทีเอฟทำสถิติยอดไหลเข้าสุทธิแบบต่อเนื่อง; อีทีเอฟ BTC แตะสินทรัพย์ $99.08B
ผู้เชี่ยวชาญสังเกตเห็นรูปแบบบูลลิชของ Bitcoin ระยะ 90 วัน ที่กำลังเกิดซ้ำ โดย BTC อาจทำสถิติสูงสุดตลอดกาลที่ 145,000 ดอลลาร์สหรัฐ (ATH)