Quarkslab completa la primera auditoría pública de terceros de Bitcoin Core: no se encontraron vulnerabilidades importantes.

GateNews
BTC1,36%

La empresa de ciberseguridad Quarkslab ha completado la primera auditoría de seguridad pública de terceros del código base de Bitcoin. El código base de Bitcoin es la implementación de referencia de código abierto que soporta la red Bitcoin, e incluye un cliente de nodo completo, una interfaz gráfica de usuario (GUI) y una billetera embebida.

Según el anuncio publicado el miércoles, esta evaluación de cuatro meses fue financiada por la organización sin fines de lucro Brink, que apoya el desarrollo del protocolo de Bitcoin de código abierto, y coordinada por el fondo de mejora de tecnología de código abierto (OSTIF). La evaluación se centra en la capa de red punto a punto (la principal superficie de ataque de la red) y los componentes relacionados, incluidos la gestión de la memoria, el estado de la cadena, la verificación de transacciones y la lógica de consenso.

La auditoría se completó en septiembre, realizada por tres ingenieros de Quarkslab y tomó 100 días laborables, con el apoyo técnico de Brink y la empresa de desarrollo de Bitcoin Chaincode Labs. Antes de que comenzara la revisión del código, dos de los auditores se reunieron cara a cara con los ingenieros de Brink para familiarizarse con la arquitectura y las prácticas de desarrollo del núcleo de Bitcoin.

Este proceso combina el análisis de código manual, pruebas dinámicas y técnicas avanzadas de pruebas de fuzz tomadas del flujo de trabajo de integración continua existente de Bitcoin. Las pruebas de fuzz son una técnica de prueba de software automatizada que intenta encontrar vulnerabilidades al introducir grandes cantidades de datos inesperados, aleatorios o mal formateados en el código.

Brink en otro artículo señala que el objetivo de esta medida no es certificar Bitcoin Core, sino “buscar activamente vulnerabilidades, mejorar los métodos de prueba y encontrar formas prácticas de fortalecer el código”.

Quarkslab informa que no se han encontrado problemas graves, de alto riesgo o de gravedad media. Los auditores sí encontraron dos problemas de bajo riesgo y proporcionaron 13 recomendaciones informativas, pero ninguno de estos problemas cumple con los estándares de clasificación de vulnerabilidades de seguridad de Bitcoin Core.

Quarkslab declaró: “Aunque no se encontraron problemas de impacto significativo, tanto el marco de pruebas de fuzz existente como el nuevo marco para cubrir escenarios no probados como la reestructuración de la cadena han mejorado.” OSTIF agregó: “Aunque esta auditoría no encontró ningún problema de impacto significativo, alto riesgo o medio en términos de seguridad, proporcionó valvaluable retroalimentación, ideas, información y recomendaciones para mejorar las pruebas para Bitcoin.” (The Block)

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El investigador de Paradigm propone PACTs para proteger el Bitcoin de la era de Satoshi de las amenazas cuánticas esta semana

El investigador de Paradigm, Dan Robinson, presentó esta semana un nuevo modelo diseñado para proteger bitcoins en estado inactivo, incluidos los que pertenecen al creador de la red, Satoshi Nakamoto, de posibles amenazas de la computación cuántica. La propuesta introduce los “Provable Address-Control Timestamps” (PACTs), que permitirían a

GateNewsHace19m

Las entradas de un ETF de XRP alcanzan 3,6 millones de dólares, mientras los fondos de Bitcoin y Ethereum registran grandes salidas

Los ETF de XRP registraron entradas de 3,6 millones de dólares, mientras que los fondos de Bitcoin y Ethereum registraron grandes salidas. Bitwise lidera los ETF de XRP con un AUM sólido, señalando una participación institucional en crecimiento. Los ETF de XRP ahora tienen más de 1.000 millones de dólares, lo que representa el 1,23% del suministro total de XRP. El mercado cripto ha entregado otro recorte brusco…

CryptoNewsLandHace36m

Las entradas de un ETF de XRP alcanzan 3,6 millones de USD, mientras los fondos de Bitcoin y Ethereum registran grandes salidas

Los ETF de XRP registraron 3,6 millones de dólares en entradas, mientras que los fondos de Bitcoin y Ethereum sufrieron salidas importantes. Bitwise lidera los ETF de XRP con un AUM sólido, lo que señala una participación institucional en crecimiento. Los ETF de XRP ahora mantienen más de 1.000 millones de dólares, lo que representa el 1,23% del suministro total de XRP. El mercado cripto ha entregado otro repunte brusco

CryptoNewsLandHace36m

La probabilidad del 25% de que las opciones sobre Bitcoin tengan un avance por $84K antes del 29 de mayo

Según ChainCatcher, los precios del mercado de opciones sobre Bitcoin solo asignan un 25% de probabilidad a que BTC supere los 84.000 dólares para finales de mayo, a pesar de una subida del 15% en los últimos 30 días. Las opciones de compra con vencimiento el 29 de mayo y precio de ejercicio de 84.000 dólares se negocian a 0,0136 BTC, o aproximadamente 1.063 dólares. Sin embargo, el ETF spot de Bitcoin en

GateNewshace2h

Los ETF spot de Bitcoin registran $630M entradas netas ayer; BlackRock IBIT lidera con 284M de dólares

De acuerdo con ChainCatcher, citando datos de SoSoValue, los ETF de spot de Bitcoin registraron entradas netas totales de 630 millones de dólares ayer (1 de mayo, hora del Este de EE. UU.). El IBIT de BlackRock lideró con entradas de 284 millones de dólares en un solo día, seguido por el FBTC de Fidelity con 213 millones de dólares.

GateNewshace2h

La dificultad del minado de Bitcoin cae un 2,3% hasta 132,47 T

Según PANews, la dificultad de la minería de Bitcoin cayó a 132,47 T hoy (2 de mayo) en la altura de bloque 947,520, un 2,3% menos que el ajuste anterior. El ajuste se produjo a las 10:06 UTC. La tasa de hash actual de la red se sitúa en 957,63 EH/s.

GateNewshace3h
Comentar
0/400
Sin comentarios