Quarkslab completa la primera auditoría pública de terceros de Bitcoin Core: no se encontraron vulnerabilidades importantes.

GateNews
BTC1,11%

La empresa de ciberseguridad Quarkslab ha completado la primera auditoría de seguridad pública de terceros del código base de Bitcoin. El código base de Bitcoin es la implementación de referencia de código abierto que soporta la red Bitcoin, e incluye un cliente de nodo completo, una interfaz gráfica de usuario (GUI) y una billetera embebida.

Según el anuncio publicado el miércoles, esta evaluación de cuatro meses fue financiada por la organización sin fines de lucro Brink, que apoya el desarrollo del protocolo de Bitcoin de código abierto, y coordinada por el fondo de mejora de tecnología de código abierto (OSTIF). La evaluación se centra en la capa de red punto a punto (la principal superficie de ataque de la red) y los componentes relacionados, incluidos la gestión de la memoria, el estado de la cadena, la verificación de transacciones y la lógica de consenso.

La auditoría se completó en septiembre, realizada por tres ingenieros de Quarkslab y tomó 100 días laborables, con el apoyo técnico de Brink y la empresa de desarrollo de Bitcoin Chaincode Labs. Antes de que comenzara la revisión del código, dos de los auditores se reunieron cara a cara con los ingenieros de Brink para familiarizarse con la arquitectura y las prácticas de desarrollo del núcleo de Bitcoin.

Este proceso combina el análisis de código manual, pruebas dinámicas y técnicas avanzadas de pruebas de fuzz tomadas del flujo de trabajo de integración continua existente de Bitcoin. Las pruebas de fuzz son una técnica de prueba de software automatizada que intenta encontrar vulnerabilidades al introducir grandes cantidades de datos inesperados, aleatorios o mal formateados en el código.

Brink en otro artículo señala que el objetivo de esta medida no es certificar Bitcoin Core, sino “buscar activamente vulnerabilidades, mejorar los métodos de prueba y encontrar formas prácticas de fortalecer el código”.

Quarkslab informa que no se han encontrado problemas graves, de alto riesgo o de gravedad media. Los auditores sí encontraron dos problemas de bajo riesgo y proporcionaron 13 recomendaciones informativas, pero ninguno de estos problemas cumple con los estándares de clasificación de vulnerabilidades de seguridad de Bitcoin Core.

Quarkslab declaró: “Aunque no se encontraron problemas de impacto significativo, tanto el marco de pruebas de fuzz existente como el nuevo marco para cubrir escenarios no probados como la reestructuración de la cadena han mejorado.” OSTIF agregó: “Aunque esta auditoría no encontró ningún problema de impacto significativo, alto riesgo o medio en términos de seguridad, proporcionó valvaluable retroalimentación, ideas, información y recomendaciones para mejorar las pruebas para Bitcoin.” (The Block)

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Florida y el estado de Massachusetts recuperan conjuntamente 5,4 millones de dólares en activos de estafas de criptomonedas

La Fiscalía del estado de Florida y la oficina del alguacil del condado de Marion recuperaron conjuntamente 5.4 millones de dólares en fondos de un fraude de criptomonedas, involucrando un esquema de inversión con engaños a través de una fachada de romance. Parte de los fondos ya se han devuelto a las víctimas de Florida y Massachusetts; desde su creación, CFEU ha recuperado un total de 7.2 millones de dólares, y otros 12.6 millones de dólares permanecen con activos congelados. Massachusetts también llevó a cabo varias acciones de aplicación de la ley, cerró sitios web de estafa y recuperó fondos.

MarketWhisperhace1h

Solv Protocol integra Utexo para lanzar una solución nativa de rendimiento de Bitcoin en RGB y la red Lightning

Solv Protocol y Utexo se han asociado para crear una solución de rendimiento para Bitcoin usando el protocolo RGB y la Red Lightning, permitiendo intercambios directos de BTC y USDT mientras se da prioridad a la autocustodia y la privacidad. Solv también invirtió en la ronda de financiación reciente de Utexo liderada por Tether.

GateNewshace1h

El índice de mercado alcista del Bitcoin sube a 40 puntos; Bloomberg: EE. UU. e Irán están considerando extender el alto el fuego por dos semanas

El precio de Bitcoin el 16 de abril se acerca a 74,700 dólares, el índice de puntuación de mercado alcista (BSI) sube hasta 40 puntos, lo que indica una mejoría del sentimiento del mercado. Estados Unidos e Irán, por su parte, están evaluando opciones para prorrogar el acuerdo de alto el fuego vigente y también analizando los problemas de navegación en el Estrecho de Ormuz; las negociaciones diplomáticas continúan en curso.

MarketWhisperhace2h

Tether agrega $70M reserva de Bitcoin y aumenta sus tenencias a 97,141 BTC

Tether ha transferido 951 BTC valorados en aproximadamente $70 millones a su reserva de Bitcoin, aumentando sus tenencias totales a 97,141 BTC con un valor de aproximadamente $7.16 mil millones. Esta medida se alinea con la estrategia de Tether de invertir el 15% de las ganancias operativas en Bitcoin.

GateNewshace2h
Comentar
0/400
Sin comentarios