أكملت شركة الأمن السيبراني Quarkslab أول تدقيق أمني علني من طرف ثالث لمكتبة كود بيتكوين الأساسية. مكتبة كود بيتكوين الأساسية هي التنفيذ المرجعي المفتوح المصدر الذي يدعم شبكة بيتكوين، وتتضمن عميل عقدة كاملة، واجهة المستخدم الرسومية (GUI) والمحفظة المدمجة.
وفقًا للإعلان الصادر يوم الأربعاء، تم تمويل هذا التقييم الذي يستمر لمدة أربعة أشهر من قبل منظمة غير ربحية تدعم تطوير بروتوكول بيتكوين مفتوح المصدر تُدعى Brink، وتم تنسيقه من قبل صندوق تحسين التكنولوجيا المفتوح المصدر (OSTIF). يركز التقييم على طبقة الشبكة من نظير إلى نظير (واجهة الهجوم الرئيسية للشبكة) والمكونات ذات الصلة، بما في ذلك إدارة مجموعة الذاكرة، حالة السلسلة، التحقق من المعاملات، ومنطق الإجماع.
تم الانتهاء من هذا التدقيق في سبتمبر، وتم إنجازه من قبل ثلاثة مهندسين من Quarkslab استغرقوا 100 يوم عمل، وقد حصلوا على دعم تقني من Brink وشركة Chaincode Labs لتطوير بيتكوين. قبل بدء مراجعة الكود، تواصل اثنان من المدققين وجهًا لوجه مع مهندسي Brink للتعرف على بنية بيتكوين الأساسية وممارسات التطوير.
تجمع هذه العملية بين تحليل الشيفرة البرمجية يدويًا، واختبار ديناميكي، وتقنيات اختبار الفوضى المتقدمة المستمدة من سير عمل التكامل المستمر الحالي لبيتكوين. اختبار الفوضى هو تقنية اختبار برمجيات مؤتمتة تحاول اكتشاف الثغرات من خلال إدخال كميات كبيرة من البيانات غير المتوقعة، العشوائية، أو ذات التنسيق الخاطئ في الشيفرة.
أشار برينك في مقال آخر إلى أن الهدف من هذه الخطوة ليس تصديق على بيتكوين كور، بل هو “البحث بنشاط عن الثغرات، وتحسين أساليب الاختبار، والعثور على طرق قابلة للتطبيق لتعزيز مستودع الشيفرة”.
أفادت Quarkslab أنه لم يتم العثور على أي مشاكل خطيرة أو عالية المخاطر أو متوسطة الخطورة. ومع ذلك، وجد المدققون مشكلتين منخفضتي المخاطر وقدّموا 13 توصية معلوماتية، ولكن هذه المشاكل لا تتوافق مع معايير تصنيف الثغرات الأمنية في بيتكوين كور.
قالت Quarkslab: “على الرغم من عدم اكتشاف مشكلات تأثير كبيرة، إلا أن إطار اختبار الضباب الحالي والإطار الجديد المستخدم لتغطية سيناريوهات إعادة تشكيل السلسلة غير المختبرة قد تم تحسينهما.” وأضاف OSTIF: “على الرغم من أن هذا التدقيق لم يكشف عن أي مشاكل ذات تأثير كبير أو عالي المخاطر أو متوسط الأمان، إلا أنه يوفر ملاحظات ورؤى ومعلومات قيمة واقتراحات لتحسين الاختبار لبيتكوين.” (The Block)
مقالات ذات صلة
يُسهم صندوق مورغان ستانلي المتداول للبتكوين في مضاعفة الأثر ثلاث مرات، مع فتح 16,000 مستشار الطريق أمام طلب متعدد المليارات
DWF Labs 联创: السوق الحالية مملة ولكنها لم تختفِ، وما زال لدى المُنشئين أو المستثمرين الكثير مما يمكن القيام به
يقدّم الباحثون مقترحًا تداوليًا لتحقيق مقاومة لهجمات الحوسبة الكمية على البيتكوين دون الحاجة إلى الانقسام (التقسيم)
حوت عقود “حدد 10 أهداف كبرى أولاً” يحقق ربحًا على الصفقات القصيرة قدره 321 مليون دولار، وسعر فتح BTC هو 71554.61 دولار
$789 مليون رأس مال جديد: صناديق تداول البيتكوين تسجل أعلى تدفق أسبوعي منذ فبراير - U.Today
استراتيجية: أمس قام بشراء المزيد من STRC بحوالي 3,447 BTC، بقيمة 250 مليون دولار