أكمل Quarkslab أول تدقيق خارجي علني لـ Bitcoin Core: لم يتم العثور على ثغرات كبيرة

GateNews
BTC‎-2.71%

أكملت شركة الأمن السيبراني Quarkslab أول تدقيق أمني علني من طرف ثالث لمكتبة كود بيتكوين الأساسية. مكتبة كود بيتكوين الأساسية هي التنفيذ المرجعي المفتوح المصدر الذي يدعم شبكة بيتكوين، وتتضمن عميل عقدة كاملة، واجهة المستخدم الرسومية (GUI) والمحفظة المدمجة.

وفقًا للإعلان الصادر يوم الأربعاء، تم تمويل هذا التقييم الذي يستمر لمدة أربعة أشهر من قبل منظمة غير ربحية تدعم تطوير بروتوكول بيتكوين مفتوح المصدر تُدعى Brink، وتم تنسيقه من قبل صندوق تحسين التكنولوجيا المفتوح المصدر (OSTIF). يركز التقييم على طبقة الشبكة من نظير إلى نظير (واجهة الهجوم الرئيسية للشبكة) والمكونات ذات الصلة، بما في ذلك إدارة مجموعة الذاكرة، حالة السلسلة، التحقق من المعاملات، ومنطق الإجماع.

تم الانتهاء من هذا التدقيق في سبتمبر، وتم إنجازه من قبل ثلاثة مهندسين من Quarkslab استغرقوا 100 يوم عمل، وقد حصلوا على دعم تقني من Brink وشركة Chaincode Labs لتطوير بيتكوين. قبل بدء مراجعة الكود، تواصل اثنان من المدققين وجهًا لوجه مع مهندسي Brink للتعرف على بنية بيتكوين الأساسية وممارسات التطوير.

تجمع هذه العملية بين تحليل الشيفرة البرمجية يدويًا، واختبار ديناميكي، وتقنيات اختبار الفوضى المتقدمة المستمدة من سير عمل التكامل المستمر الحالي لبيتكوين. اختبار الفوضى هو تقنية اختبار برمجيات مؤتمتة تحاول اكتشاف الثغرات من خلال إدخال كميات كبيرة من البيانات غير المتوقعة، العشوائية، أو ذات التنسيق الخاطئ في الشيفرة.

أشار برينك في مقال آخر إلى أن الهدف من هذه الخطوة ليس تصديق على بيتكوين كور، بل هو “البحث بنشاط عن الثغرات، وتحسين أساليب الاختبار، والعثور على طرق قابلة للتطبيق لتعزيز مستودع الشيفرة”.

أفادت Quarkslab أنه لم يتم العثور على أي مشاكل خطيرة أو عالية المخاطر أو متوسطة الخطورة. ومع ذلك، وجد المدققون مشكلتين منخفضتي المخاطر وقدّموا 13 توصية معلوماتية، ولكن هذه المشاكل لا تتوافق مع معايير تصنيف الثغرات الأمنية في بيتكوين كور.

قالت Quarkslab: “على الرغم من عدم اكتشاف مشكلات تأثير كبيرة، إلا أن إطار اختبار الضباب الحالي والإطار الجديد المستخدم لتغطية سيناريوهات إعادة تشكيل السلسلة غير المختبرة قد تم تحسينهما.” وأضاف OSTIF: “على الرغم من أن هذا التدقيق لم يكشف عن أي مشاكل ذات تأثير كبير أو عالي المخاطر أو متوسط الأمان، إلا أنه يوفر ملاحظات ورؤى ومعلومات قيمة واقتراحات لتحسين الاختبار لبيتكوين.” (The Block)

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

يُسهم صندوق مورغان ستانلي المتداول للبتكوين في مضاعفة الأثر ثلاث مرات، مع فتح 16,000 مستشار الطريق أمام طلب متعدد المليارات

من المتوقع أن تتوسع طلبات البيتكوين بسرعة مع قيام مورغان ستانلي بنشر مستشاريها الـ16,000 وإطلاق صندوق ETF منخفض التكلفة، ما يدفع إلى تدفقات مؤسسية ويعزز مكانة العملات المشفرة في المحافظ السائدة. أهم النقاط الرئيسية: مستشارو مورغان ستانلي وعددهم 16,000 يطلقون طلبًا كبيرًا على البيتكوين، ما يؤدي إلى

Coinpediaمنذ 1 س

DWF Labs 联创: السوق الحالية مملة ولكنها لم تختفِ، وما زال لدى المُنشئين أو المستثمرين الكثير مما يمكن القيام به

يُصرّح أندريه غراشيف، المؤسس المشارك لدى DWF Labs، بأن السوق الحالي يمرّ بمرحلة «مملة»، وأن العديد من الأنشطة المهمة تجري بهدوء، مع نصيحة المستثمرين بالتحلي بالصبر والترقّب لوقتٍ أفضل. وأكد أن السوق ما زال يوفّر فرصًا، مثل الاحتفاظ بالبيتكوين أو المشاركة في العملات البديلة، داعيًا صغار المستثمرين إلى مواصلة التعلم والحفاظ على نظرة تفاؤلية.

GateNewsمنذ 1 س

يقدّم الباحثون مقترحًا تداوليًا لتحقيق مقاومة لهجمات الحوسبة الكمية على البيتكوين دون الحاجة إلى الانقسام (التقسيم)

أخبار بوابة الأخبار، في 12 أبريل، اقترح باحثٌ مخططًا للمعاملات يتيح تنفيذ هجوم مضاد للهجمات الكمية على بيتكوين دون الحاجة إلى إجراء شوكة. حاليًا، ما تزال المخاطر المرتبطة بالحوسبة الكمية لبيتكوين قائمة على المستوى النظري. وفي الوقت نفسه، بدأت شركات تكنولوجية مثل Google وCloudflare في وضع تدابير للتعامل مع ذلك، وحددت إطارًا زمنيًا يستهدف إتمام ترحيل التشفير الكمي بعد اكتمال عام 2029.

GateNewsمنذ 2 س

حوت عقود “حدد 10 أهداف كبرى أولاً” يحقق ربحًا على الصفقات القصيرة قدره 321 مليون دولار، وسعر فتح BTC هو 71554.61 دولار

أخبار البوابة، في 12 أبريل، وفقًا لإحصاءات محللة السلسلة Ai Yi ( @ai_9684xtpa )، فإن المراكز القصيرة لدى الحوت الكبير الخاص بالعقد «حدد 10 أهداف كبيرة مسبقًا» ( @Jason60704294 ) حققت أرباحًا عائمة قدرها 3.21 مليون دولار. ومن بينها، يبلغ عدد المراكز القصيرة على BTC ‏2567.49 قطعة بسعر فتح 71554.61 دولار، مع ربح عائم قدره 1.185 مليون دولار؛ أما مراكز ETH القصيرة فعددها 38465.22 قطعة بسعر فتح 2248.74 دولار، مع ربح عائم قدره 2.028 مليون دولار.

GateNewsمنذ 2 س

$789 مليون رأس مال جديد: صناديق تداول البيتكوين تسجل أعلى تدفق أسبوعي منذ فبراير - U.Today

شهدت صناديق بيتكوين المتداولة (ETFs) انتعاشًا ملحوظًا مع تدفقات أسبوعية بلغت $789 مليون، وهي الأعلى منذ فبراير. قادت بلاك روك هذا المسار، مساهمةً بنسبة 80% من هذا الإجمالي، ما يشير إلى عودة الاهتمام المؤسسي بالسوق بعد فترة من عمليات السحب.

UTodayمنذ 2 س

استراتيجية: أمس قام بشراء المزيد من STRC بحوالي 3,447 BTC، بقيمة 250 مليون دولار

أخبار بوابة الأخبار، في 12 أبريل، وفقًا لمتابعة @BitcoinArchive، أضافت شركة Strategy أمس (11 أبريل) 3,447 بيتكوين عبر منتج أسهمها الممتازة الدائمة STRC، بقيمة 250 مليون دولار. وتُمثل هذه الزيادة ما يعادل كمية العرض الناتجة عن تعدين شبكة بيتكوين خلال قرابة 8 أيام.

GateNewsمنذ 2 س
تعليق
0/400
لا توجد تعليقات