Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesStocksEarnInstitusyonAI & More
Ang unang pampublikong third-party audit ng Bitcoin Core ay hindi nakakita ng malalaking kahinaan

Ang unang pampublikong third-party audit ng Bitcoin Core ay hindi nakakita ng malalaking kahinaan

The BlockThe Block2025/11/20 17:11
Ipakita ang orihinal
By:By James Hunt

Sa mabilisang balita, natuklasan ng apat na buwang pagsusuri ng Quarkslab sa Bitcoin Core na walang natagpuang critical, high, o medium-severity na isyu, na siyang kauna-unahang pampublikong third-party audit ng software na ito. Nagresulta ang audit sa paglikha ng mga bagong testing tools at fuzzing infrastructure na layuning palakasin ang pangmatagalang seguridad ng Bitcoin.

Ang unang pampublikong third-party audit ng Bitcoin Core ay hindi nakakita ng malalaking kahinaan image 0

Natapos ng cybersecurity firm na Quarkslab ang kauna-unahang pampublikong third-party security audit ng Bitcoin Core codebase — ang open-source reference implementation na bumubuo sa pundasyon ng Bitcoin network, kabilang ang full-node client, GUI, at embedded wallet.

Ang apat na buwang pagsusuri, na pinondohan ng Brink, isang non-profit na organisasyon na sumusuporta sa open-source Bitcoin protocol development, at pinangasiwaan ng Open Source Technology Improvement Fund (OSTIF), ay nakatuon sa peer-to-peer networking layer — ang pangunahing attack surface ng network — pati na rin sa mga kalapit na bahagi, kabilang ang mempool management, chain state, transaction validation, at consensus logic, ayon sa isang anunsyo nitong Miyerkules.

Natapos noong Setyembre, ang audit ay umabot sa 100 man-days ng trabaho na isinagawa ng tatlong Quarkslab engineers, na may teknikal na suporta mula sa Brink at Bitcoin research and development firm na Chaincode Labs. Bago nagsimula ang code review, dalawang auditor ang nagtrabaho nang personal kasama ang mga engineer ng Brink upang maging pamilyar sa arkitektura at development practices ng Bitcoin Core.

Pinagsama sa proseso ang manual code analysis, dynamic testing, at advanced fuzzing techniques na hinango mula sa umiiral na continuous integration workflows ng Bitcoin. Ang fuzzing ay isang automated software testing technique na sinusubukang sirain ang code sa pamamagitan ng pagbibigay dito ng malaking dami ng hindi inaasahan, random, o maling format na data.

Ang layunin ay hindi upang sertipikahan ang Bitcoin Core, kundi upang "aktibong maghanap ng mga kahinaan, pahusayin ang mga testing methodologies, at tukuyin ang mga praktikal na paraan upang palakasin ang codebase," ayon sa Brink sa isang hiwalay na post.

Walang high-impact na isyu, ngunit may mahahalagang pagpapabuti sa testing

Iniulat ng Quarkslab na walang natuklasang critical, high, o medium-severity na findings. Nakilala ng mga auditor ang dalawang low-severity na isyu at nagbigay ng 13 informational recommendations, na wala sa mga ito ang kwalipikado bilang security vulnerabilities ayon sa classification standards ng Bitcoin Core.

"Walang natuklasang high-impact na isyu, ngunit nagkaroon ng bahagyang pag-unlad sa umiiral na mga fuzzing harness pati na rin sa mga bago upang masaklaw ang mga hindi pa natetest na scenario tulad ng chain reorganization," sabi ng Quarkslab.

"Bagaman walang natukoy na findings na may critical, high, o medium security impact sa audit na ito, nagbigay ito ng mahalagang feedback, insight, impormasyon, at mga pagpapabuti sa testing para sa Bitcoin," dagdag ng OSTIF.

Pinatitibay ng mga resulta ang matagal nang pananaw sa Bitcoin Core bilang isang mature at konserbatibong inengineer na sistema na pinananatili ng dose-dosenang contributors at nire-review ng maraming organisasyon. Bagaman nakatuon ang assessment sa isang tiyak na subset ng codebase, maaaring maging mahalaga muli ang mga independent review sa hinaharap, lalo na para sa mga bagong bahagi na ipakikilala sa mga paparating na release, ayon sa mga kumpanya.

"Ang Bitcoin Core ay ang reference implementation na nagpapatakbo sa Bitcoin network at tumutulong na siguraduhin ang trillions of dollars na halaga," sabi ng Brink. "May matibay na security track record ang proyekto, ngunit hindi pa ito sumailalim sa external security assessment. Mas maraming independent, security-minded reviewers na may kani-kaniyang pananaw, mas mabuti."

Mga alalahanin sa quantum at debate sa client-diversity

Dumating ang audit kasabay ng muling pag-usbong ng diskusyon tungkol sa pangmatagalang quantum threat sa cryptographic assumptions ng Bitcoin. Ang Bitcoin, tulad ng karamihan sa malalaking blockchain, ay umaasa sa elliptic curve digital signatures, na ligtas laban sa mga classical na atake ngunit teoretikal na mahina sa Shor's algorithm sa hinaharap na malakihang quantum computer.

Kung masira ang elliptic curve cryptography, maaaring makuha ang mga private key direkta mula sa mga exposed public key — hindi sa pamamagitan ng brute-force guessing, na mananatiling imposibleng gawin, kundi sa pamamagitan ng mathematical shortcut na pinapagana ng quantum algorithms. Patuloy na pinagtatalunan ng mga researcher ang mga timeline kung kailan maaaring maging kailangan ang post-quantum upgrades, na may mga pagtataya mula ilang taon hanggang dekada, na nagtutulak sa patuloy na pag-explore ng mga migration path na magpoprotekta sa pondo kapag na-expose na ang mga public key.

Ang mga native SegWit Bitcoin address format na nagsisimula sa "bc1q" ay itinuturing na mas matibay laban sa quantum attacks dahil hindi nila inilalantad ang public key hangga't hindi pa nagagastos ang pondo. Tanging ang hashed public key lang ang makikita onchain, na mas mahirap atakihin ng quantum computer.

Ibig sabihin, ang mga pondo na nakaimbak sa mga address na ito ay nananatiling protektado mula sa quantum key-recovery attacks hangga't hindi pa nagagastos at hindi pa nailalantad ang public key. Kapag nagastos na, gayunpaman, magiging visible na ang public key, at anumang natitirang pondo na naka-link sa address na iyon ay magkakaroon ng parehong kahinaan — na muling nagpapatibay sa matagal nang gabay na iwasan ang address reuse at ilipat ang buong balanse kapag gumagastos.

Ang review ng Bitcoin Core ay kasunod din ng kamakailang debate sa loob ng Bitcoin ecosystem tungkol sa client diversity at ang relasyon ng Bitcoin Core at Knots — isang derivative implementation na nagpapanatili ng ilang policy at configuration options na binago sa pinakabagong v30 release ng Core noong nakaraang buwan. Ang madalas na mainit na debate ay nag-highlight ng magkakaibang pananaw kung paano dapat balansehin ng Bitcoin ang konserbatismo, optionality, at decentralization sa software stack nito.


0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Ang bayad sa transportasyon ng oil tanker ay umabot sa pinakamataas sa loob ng animnapung taon: Ang pagpapadala ng isang barkong langis mula Amerika patungong Tsina ay mas mahal pa kaysa sa pagpapalipad ng rocket!

Ang gastos ng transportasyon ng isang bariles ng krudo ay umabot na sa $41, halos kalahati ng presyo ng langis. Sa isang biyahe, ang gastos sa transportasyon ay minsan sapat na upang makabili ng isang oil tanker. Ang krisis sa Gitnang Silangan ay nagdulot ng structural na kakulangan ng kapasidad sa transportasyon sa Hormuz Strait, na pinatindi pa ng ship-to-ship transfer na nagpapahaba ng turnaround cycle. Ang VLCC freight ay tumaas mula sa taunang average na $9.2 milyon hanggang $77 milyon, na lumundag ng mahigit 8 beses. Ang kita ng mga refinery ay mabilis na nababawasan, ang average na presyo ng mga second-hand oil tanker ay nagrekord ng pinakamataas sa kasaysayan, kakaibang nalampasan pa ang presyo ng bagong gawa na barko.

华尔街见闻•2026/10/10 03:16
Ang bayad sa transportasyon ng oil tanker ay umabot sa pinakamataas sa loob ng animnapung taon: Ang pagpapadala ng isang barkong langis mula Amerika patungong Tsina ay mas mahal pa kaysa sa pagpapalipad ng rocket!

Nalulugmok ang pilak: Sumusunod lamang sa pagbaba, hindi sa pagtaas!

Ang lohika ng patuloy na paglago ng pangangailangan para sa AI at solar energy ay nananatiling matatag, ngunit ang presyo ay bumababa laban sa inaasahan—ang pagpapalakas ng dolyar at pagtaas ng tunay na interes ay nagbigay nang lubos na presyon sa mga batayang salik. Ang mga pondo para sa spekulasyon ay nagbenta ng $1.6 bilyon sa loob ng isang linggo, na siyang pinakamataas ngayong taon, at ang netong short position ng CTA ay tumaas ng $2.6 bilyon papunta sa pinakamataas na antas ngayong taon. Gayunman, ayon sa mga analyst ng Goldman Sachs, ang matinding short position ay nagsisimula nang mag-impok ng reversibility momentum; naging mas lalong kapansin-pansin ang asymmetry, at kung pansamantalang humina ang macro headwinds, mataas ang posibilidad ng malakas na rebound: pagkatapos ng katulad na shakeout noon, tumaas ang presyo ng pilak ng 15% sa loob lamang ng anim na linggo.

华尔街见闻•2026/10/10 02:21

Ang “Laro ng Digital na Pamantayan” sa Likod ng Trilyong Dolyar na Pagsusuri: Ang Kita ng OpenAI at Anthropic ay Hindi Maaaring Direktang Ipagkumpara

Ang Anthropic ay tinitingnan ang “kabuuang halaga” bilang bahagi ng benta sa cloud, habang ang OpenAI ay tinitingnan lamang ang “netong halaga” ng bahagi sa kita. Ang pagkakaibang ito sa pamantayan ay direktang nagdulot ng pagbagsak ng mga stock ng teknolohiya. Mas nakakagulat pa, ang itinatampok na “taunang kita” ay napakalaki ng diperensya; inaasahang ang aktuwal na kita ng OpenAI ay kalahati lamang ng numerong iyon. Ang aktuwal na kita ng Anthropic ay halos kalahati rin ng kanilang opisyal na inilathalang bilang.

华尔街见闻•2026/10/10 01:41