Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersEarnAIMəlumatDaha çox
Bitcoin Core-un ilk ictimai üçüncü tərəf auditi əsaslı zəifliklər aşkar etmədi

Bitcoin Core-un ilk ictimai üçüncü tərəf auditi əsaslı zəifliklər aşkar etmədi

The BlockThe Block2025/11/20 17:11
Orijinal göstərin
By:By James Hunt

Quarkslab-ın dörd aylıq Bitcoin Core araşdırması zamanı heç bir kritik, yüksək və ya orta səviyyəli problem aşkar edilməyib, bu isə proqram təminatının ilk dəfə ictimai üçüncü tərəf auditidir. Audit nəticəsində Bitcoin-in uzunmüddətli təhlükəsizliyini gücləndirmək üçün yeni test alətləri və fuzzing infrastrukturu əlavə olunub.

Bitcoin Core-un ilk ictimai üçüncü tərəf auditi əsaslı zəifliklər aşkar etmədi image 0

Kiber təhlükəsizlik şirkəti Quarkslab, Bitcoin şəbəkəsinin əsasını təşkil edən açıq mənbəli istinad implementasiyası olan Bitcoin Core kod bazasının ilk ictimai, üçüncü tərəf təhlükəsizlik auditini tamamlayıb. Bu implementasiya tam node müştərisi, GUI və daxili cüzdanı əhatə edir.

Dörd ay davam edən qiymətləndirmə, açıq mənbəli Bitcoin protokolunun inkişafını dəstəkləyən qeyri-kommersiya təşkilatı Brink tərəfindən maliyyələşdirilib və Açıq Mənbə Texnologiyasının Təkmilləşdirilməsi Fondu (OSTIF) tərəfindən koordinasiya olunub. Qiymətləndirmə peer-to-peer şəbəkə qatına — şəbəkənin əsas hücum səthinə — və ona bitişik komponentlərə, o cümlədən mempool idarəetməsi, zəncir vəziyyəti, əməliyyatların təsdiqlənməsi və konsensus məntiqinə fokuslanıb, çərşənbə günü verilən açıqlamaya görə.

Sentyabrda tamamlanan audit, üç Quarkslab mühəndisi tərəfindən 100 iş günü ərzində həyata keçirilib, Brink və Bitcoin tədqiqat və inkişaf şirkəti Chaincode Labs tərəfindən texniki dəstək göstərilib. Kodun nəzərdən keçirilməsinə başlamazdan əvvəl iki auditor, Bitcoin Core-un arxitekturası və inkişaf təcrübələri ilə tanış olmaq üçün Brink mühəndisləri ilə şəxsən işləyiblər.

Prosesə əl ilə kod analizi, dinamik testlər və Bitcoin-in mövcud davamlı inteqrasiya iş axınlarından götürülmüş qabaqcıl fuzzing texnikaları daxil idi. Fuzzing — proqram təminatını böyük həcmdə gözlənilməz, təsadüfi və ya səhv formatlaşdırılmış məlumatlarla sınaqdan keçirərək kodu sındırmağa çalışan avtomatlaşdırılmış proqram test üsuludur.

Məqsəd Bitcoin Core-u sertifikatlaşdırmaq deyil, "zəiflikləri aktiv şəkildə axtarmaq, test metodologiyalarını təkmilləşdirmək və kod bazasını gücləndirmək üçün praktik yollar müəyyən etmək" idi, Brink ayrıca bir paylaşımda qeyd edib.

Yüksək təsirli problemlər yoxdur, lakin testdə əhəmiyyətli təkmilləşmələr var

Quarkslab kritik, yüksək və ya orta səviyyəli heç bir problem aşkar etməyib. Auditorlar iki aşağı səviyyəli problem müəyyən edib və 13 məlumat xarakterli tövsiyə veriblər, bunların heç biri Bitcoin Core-un təsnifat standartlarına görə təhlükəsizlik zəifliyi kimi qiymətləndirilməyib.

"Yüksək təsirli problemlər tapılmadı, lakin mövcud fuzzing alətlərində və zəncirin yenidən təşkil olunması kimi test olunmamış ssenariləri əhatə edən yeni alətlərdə kiçik irəliləyiş əldə olundu," Quarkslab bildirib.

"Bu qiymətləndirmə zamanı kritik, yüksək və ya orta təhlükəsizlik təsiri olan heç bir tapıntı müəyyən edilməsə də, bu audit Bitcoin üçün dəyərli rəy, anlayış, məlumat və test təkmilləşdirmələri təmin etdi," OSTIF əlavə edib.

Nəticələr, Bitcoin Core-un onlarla iştirakçı tərəfindən saxlanılan və bir neçə təşkilat tərəfindən nəzərdən keçirilən yetkin və konservativ şəkildə hazırlanmış bir sistem olduğu barədə uzun müddətdir mövcud olan fikirləri gücləndirir. Qiymətləndirmə kod bazasının müəyyən bir alt hissəsinə fokuslansa da, şirkətlər qeyd edir ki, gələcəkdə, xüsusilə də yeni buraxılışlarda təqdim olunan yeni komponentlər üçün müstəqil nəzərdən keçirmələr yenidən dəyərli ola bilər.

"Bitcoin Core, Bitcoin şəbəkəsini işlədən və trilyonlarla dollar dəyəri qoruyan istinad implementasiyasıdır," Brink bildirib. "Layihənin güclü təhlükəsizlik tarixi var, lakin heç vaxt xarici təhlükəsizlik qiymətləndirməsindən keçməyib. Daha çox müstəqil, təhlükəsizlik yönümlü nəzərdən keçirənlərin öz unikal baxışlarını gətirməsi daha yaxşıdır."

Kvant narahatlıqları və müştəri müxtəlifliyi müzakirələri

Audit, Bitcoin-in kriptoqrafik fərziyyələrinə uzunmüddətli kvant təhlükəsi ilə bağlı yenilənmiş müzakirələr fonunda baş tutub. Bitcoin, əksər əsas blokçeynlər kimi, klassik hücumlara qarşı təhlükəsiz olan, lakin gələcəkdə genişmiqyaslı kvant kompüterində Shor alqoritminə nəzəri olaraq həssas olan elliptik əyri rəqəmsal imzalara əsaslanır.

Əgər elliptik əyri kriptoqrafiyası sındırılsa, şəxsi açarlar birbaşa açıq açarlardan əldə oluna bilər — bu, hələ də mümkün olmayan brute-force təxminlə deyil, kvant alqoritmləri ilə mümkün olan riyazi qısa yol vasitəsilə baş verərdi. Tədqiqatçılar post-kvant yeniləmələrinin nə vaxt zəruri olacağı barədə müzakirələri davam etdirirlər, təxminlər bir neçə ildən onilliklərə qədər dəyişir və bu, açarların açıqlandığı anda vəsaitləri qoruyacaq miqrasiya yollarının araşdırılmasına səbəb olur.

"bc1q" ilə başlayan native SegWit Bitcoin ünvan formatları, açıq açar vəsait xərclənənə qədər açıqlanmadığı üçün kvant hücumlarına qarşı daha davamlı hesab olunur. Onchain yalnız hash-lənmiş açıq açar görünür, bu isə kvant kompüteri üçün hücum etməyi xeyli çətinləşdirir.

Bu o deməkdir ki, bu ünvanlarda saxlanılan vəsaitlər, heç vaxt xərclənməyibsə və açıq açar başqa cür açıqlanmayıbsa, kvant açar-bərpa hücumlarından qorunur. Lakin həmin vəsait xərcləndikdə, açıq açar görünür və həmin ünvana bağlı qalan vəsaitlər eyni zəifliyi miras alır — bu da ünvanın təkrar istifadəsindən çəkinmək və xərcləmə zamanı tam balansı köçürmək barədə uzun müddətdir mövcud olan tövsiyəni bir daha təsdiqləyir.

Bitcoin Core-un nəzərdən keçirilməsi həmçinin Bitcoin ekosistemində müştəri müxtəlifliyi və Bitcoin Core ilə Knots arasındakı münasibət barədə son müzakirələri izləyir — bu, Core-un ötən ayki v30 buraxılışında dəyişdirilmiş bəzi siyasət və konfiqurasiya seçimlərini saxlayan törəmə implementasiyadır. Tez-tez gərgin keçən bu müzakirə, Bitcoin-in proqram təminatı yığınında konservatizm, seçimlilik və mərkəzsizləşdirmə arasında necə balans qurulmalı olduğu barədə fərqli baxışları önə çıxardı.


0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.

Siz də bəyənə bilərsiniz

"Yeni Federal Ehtiyat Komandası" xəbər agentliyi: Federal Ehtiyat Sistemi gələn həftə faiz dərəcəsini artıracaq, lakin bir dəfə artırmaq problemi həll etməyəcək

"Yeni Federal Rezerv Kommunikasiya Agentliyi"nin əməkdaşı Nick Timiraosun son yazısı bildirir ki, investorlar artıq əsasən razılaşıblar ki, Federal Rezerv gələn həftə üç il ərzində ilk dəfə faiz artımını edəcək, amma daha çətin sual bundan sonrakı prosesdir. Federal Rezerv daxilində demək olar ki, heç kim hesab etmir ki, 25 baza punktu ilə təkcə bir dəfə faiz artımı inflyasiyanı aşağı salmağa kifayət edəcək. Əgər gələn həftə faiz artımı qərarı verilərsə, bu, əvvəllər faiz dərəcəsinin səhv səviyyədə olduğu fikrini əks etdirir və tək bir artım problemi həll edə bilməz. 1990-cı illərdən bəri Federal Rezerv yalnız bir dəfə "bir dəfəlik" faiz artımını həyata keçirib.

华尔街见闻2026/09/11 21:06

WTI xam neftinin xalis uzun mövqeyi son 20 həftənin ən yüksək səviyyəsinə çatdığı bir vaxtda, Tramp hökuməti neft emal gücünün artırılması üçün "Milli Müdafiə İstehsal Qanunu"ndan istifadə etməyi planlaşdırır.

Neftayemalı zavodu rəhbərləri bildirirlər ki, yeni zavodların istifadəyə verilməsi bir neçə il çəkə bilər və onlar mövcud zavodların effektivliyini artırmağa üstünlük verirlər. Hazırda ABŞ-da dizel yanacağının orta qiyməti ilk dəfə olaraq hər qallon üçün 6 dolları ötüb, benzin qiymətləri yüksək səviyyədə qalır və zavodların işləmə səviyyəsi artıq təxminən 98%-ə çatıb. CFTC-nin məlumatına görə, sentyabrın 8-dək olan həftədə NYMEX WTI neftinin xalis uzun mövqeləri son 20 həftənin ən yüksək səviyyəsinə, benzinin xalis uzun mövqeləri isə son 9 ayın ən yüksək səviyyəsinə çatıb.

华尔街见闻2026/09/11 20:56

CPI-dən sonra investisiya bankları “hesabatları parçalayır”: bu il faiz artımı olmayacağını düşünənlər “təslim oldu”, sərt mövqedə olanlar isə gələn ilin yanvarına qədər üç dəfə artım proqnozlaşdırır

TD Securities proqnozunu ən sərtə dəyişdi, bütün il ərzində faiz dərəcələrinin dəyişməyəcəyini gözləməkdən, gələn ilin yanvarına qədər ümumilikdə üç dəfə artırılacağını gözləməyə keçdi. JPMorgan sentyabr və dekabr aylarında hərəyə bir artım gözləyir, oktyabrda isə fasilə verəcəyini proqnozlaşdırır. Mitsubishi UFJ sentyabrda artımdan sonra fasilə verəcəyini, dekabrda isə artım ehtimalının 60% olduğunu bildirir. Citigroup: sentyabrda artımdan sonra hərəkətsiz qalacaq, gələn ilin iyun ayında isə faizləri yenidən azaldacaq.

华尔街见闻2026/09/11 20:46

67%-lik enişdən sonra geri dönüş! Süni intellekt investisiya ulduzu Aschenbrenner yenidən bazara qayıdır, SK hynix, AMD və digər şirkətlərə mərc edir

Media məlumatlarına görə, Leopold Aschenbrenner-in Situational Awareness adlı hedc fondu opsion bazarına qayıdıb və artıq bir neçə yüz milyon dollar dəyərində opsion alıb. Bu opsionlar SK Hynix, SanDisk, AMD, Bloom Energy və Oracle kimi aktivləri əhatə edir. Bu dəfə portfel strategiyası aşağı leverajla yönəldilib və fərdiləşdirilmiş opsion alətləri istifadə olunur, belə ki, maksimal itki yalnız ödənilmiş opsion haqqı ilə məhdudlaşır.

华尔街见闻2026/09/11 20:31