网络安全公司 Quarkslab 完成了对比特币核心代码库的首次公开第三方安全审计。比特币核心代码库是支撑比特币网络的开源参考实现,包含全节点客户端、图形用户界面 (GUI) 和嵌入式钱包。
根据周三发布的公告,这项为期四个月的评估由支持开源比特币协议开发的非营利组织 Brink 资助,并由开源技术改进基金 (OSTIF) 协调。评估重点关注点对点网络层(网络的主要攻击面)以及相关组件,包括内存池管理、链状态、交易验证和共识逻辑。
该审计于 9 月完成,由三位 Quarkslab 工程师耗时 100 个工作日完成,并得到了 Brink 和比特币研发公司 Chaincode Labs 的技术支持。在代码审查开始之前,两位审计人员与 Brink 的工程师进行了面对面的交流,以熟悉比特币核心的架构和开发实践。
该流程结合了人工代码分析、动态测试以及从比特币现有的持续集成工作流程中借鉴的高级模糊测试技术。模糊测试是一种自动化软件测试技术,它通过向代码输入大量意外的、随机的或格式错误的数据来尝试找出漏洞。
Brink 在另一篇文章中指出,此举的目的并非认证 Bitcoin Core,而是“积极寻找漏洞、改进测试方法,并找到切实可行的方法来加强代码库”。
Quarkslab 报告称,未发现任何严重、高危或中等严重性问题。审计人员确实发现了两个低危问题,并提供了 13 条信息性建议,但这些问题均不符合 Bitcoin Core 的安全漏洞分类标准。
Quarkslab 表示:“虽然未发现重大影响问题,但现有模糊测试框架以及用于覆盖链重组等未测试场景的新框架均有所改进。”OSTIF 补充道:“虽然本次审计未发现任何具有重大、高危或中等安全影响的问题,但它为 Bitcoin 提供了宝贵的反馈、见解、信息和测试改进建议。”(The Block)
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
BlackRock 在 8 小时内从主要 CEX 通过 BTC 提取超过 $255M
Gate News 消息,4月21日——据链上分析师 Onchain Lens 称,BlackRock 在过去 8 小时内从一家主要 CEX 提走了 3,372 BTC,价值约 $255.86 million。
GateNews4 分钟前
凯文·奥利里将90%的加密资产配置到比特币和以太坊,驳斥其他代币
凯文·奥利里(Kevin O'Leary)已将其加密投资的90%转向比特币(Bitcoin)和以太坊(Ethereum),并将其他资产斥为“垃圾”。他强调这些资产的流动性和市场主导地位,同时还投资比特币挖矿和人工智能基础设施。
GateNews6小时前
BTC 突破 76000 USDT
Gate News bot 消息,Gate 行情显示,BTC 突破 76000 USDT,现价 76069 USDT。
Crypto Radar6小时前
报告:NYDIG 接近收购 Alcoa 位于纽约州马塞纳(Massena)的新电解铝厂基地,用于比特币挖矿运营
根据彭博社报道,Alcoa Corp. 正与 NYDIG(比特币挖矿和数字资产基础设施公司)就出售其在纽约州北部停产的 Massena East 铝冶炼厂场址进行高级别谈判。
要点:
根据一份近期报告,Alcoa 正在就出售其 Massena East 冶
Coinpedia6小时前
Strategy 收购价值 25.4 亿美元的 34,164 BTC,稳定币流入达到 18.8 亿美元
Gate 新闻消息,据 Lookonchain 周报 (2026年4月13日—4月19日) 统计,市场录得 18.8 亿美元新的稳定币净流入。在此期间,CEX 现货交易量上升,而永续合约交易量下降。
机构需求飙升,Strategy 购入价值 2.54B 美元的 34,164 BTC
GateNews7小时前