Ang unang pampublikong third-party audit ng Bitcoin Core ay hindi nakakita ng malalaking kahinaan
Sa mabilisang balita, natuklasan ng apat na buwang pagsusuri ng Quarkslab sa Bitcoin Core na walang natagpuang critical, high, o medium-severity na isyu, na siyang kauna-unahang pampublikong third-party audit ng software na ito. Nagresulta ang audit sa paglikha ng mga bagong testing tools at fuzzing infrastructure na layuning palakasin ang pangmatagalang seguridad ng Bitcoin.
Natapos ng cybersecurity firm na Quarkslab ang kauna-unahang pampublikong third-party security audit ng Bitcoin Core codebase — ang open-source reference implementation na bumubuo sa pundasyon ng Bitcoin network, kabilang ang full-node client, GUI, at embedded wallet.
Ang apat na buwang pagsusuri, na pinondohan ng Brink, isang non-profit na organisasyon na sumusuporta sa open-source Bitcoin protocol development, at pinangasiwaan ng Open Source Technology Improvement Fund (OSTIF), ay nakatuon sa peer-to-peer networking layer — ang pangunahing attack surface ng network — pati na rin sa mga kalapit na bahagi, kabilang ang mempool management, chain state, transaction validation, at consensus logic, ayon sa isang anunsyo nitong Miyerkules.
Natapos noong Setyembre, ang audit ay umabot sa 100 man-days ng trabaho na isinagawa ng tatlong Quarkslab engineers, na may teknikal na suporta mula sa Brink at Bitcoin research and development firm na Chaincode Labs. Bago nagsimula ang code review, dalawang auditor ang nagtrabaho nang personal kasama ang mga engineer ng Brink upang maging pamilyar sa arkitektura at development practices ng Bitcoin Core.
Pinagsama sa proseso ang manual code analysis, dynamic testing, at advanced fuzzing techniques na hinango mula sa umiiral na continuous integration workflows ng Bitcoin. Ang fuzzing ay isang automated software testing technique na sinusubukang sirain ang code sa pamamagitan ng pagbibigay dito ng malaking dami ng hindi inaasahan, random, o maling format na data.
Ang layunin ay hindi upang sertipikahan ang Bitcoin Core, kundi upang "aktibong maghanap ng mga kahinaan, pahusayin ang mga testing methodologies, at tukuyin ang mga praktikal na paraan upang palakasin ang codebase," ayon sa Brink sa isang hiwalay na post.
Walang high-impact na isyu, ngunit may mahahalagang pagpapabuti sa testing
Iniulat ng Quarkslab na walang natuklasang critical, high, o medium-severity na findings. Nakilala ng mga auditor ang dalawang low-severity na isyu at nagbigay ng 13 informational recommendations, na wala sa mga ito ang kwalipikado bilang security vulnerabilities ayon sa classification standards ng Bitcoin Core.
"Walang natuklasang high-impact na isyu, ngunit nagkaroon ng bahagyang pag-unlad sa umiiral na mga fuzzing harness pati na rin sa mga bago upang masaklaw ang mga hindi pa natetest na scenario tulad ng chain reorganization," sabi ng Quarkslab.
"Bagaman walang natukoy na findings na may critical, high, o medium security impact sa audit na ito, nagbigay ito ng mahalagang feedback, insight, impormasyon, at mga pagpapabuti sa testing para sa Bitcoin," dagdag ng OSTIF.
Pinatitibay ng mga resulta ang matagal nang pananaw sa Bitcoin Core bilang isang mature at konserbatibong inengineer na sistema na pinananatili ng dose-dosenang contributors at nire-review ng maraming organisasyon. Bagaman nakatuon ang assessment sa isang tiyak na subset ng codebase, maaaring maging mahalaga muli ang mga independent review sa hinaharap, lalo na para sa mga bagong bahagi na ipakikilala sa mga paparating na release, ayon sa mga kumpanya.
"Ang Bitcoin Core ay ang reference implementation na nagpapatakbo sa Bitcoin network at tumutulong na siguraduhin ang trillions of dollars na halaga," sabi ng Brink. "May matibay na security track record ang proyekto, ngunit hindi pa ito sumailalim sa external security assessment. Mas maraming independent, security-minded reviewers na may kani-kaniyang pananaw, mas mabuti."
Mga alalahanin sa quantum at debate sa client-diversity
Dumating ang audit kasabay ng muling pag-usbong ng diskusyon tungkol sa pangmatagalang quantum threat sa cryptographic assumptions ng Bitcoin. Ang Bitcoin, tulad ng karamihan sa malalaking blockchain, ay umaasa sa elliptic curve digital signatures, na ligtas laban sa mga classical na atake ngunit teoretikal na mahina sa Shor's algorithm sa hinaharap na malakihang quantum computer.
Kung masira ang elliptic curve cryptography, maaaring makuha ang mga private key direkta mula sa mga exposed public key — hindi sa pamamagitan ng brute-force guessing, na mananatiling imposibleng gawin, kundi sa pamamagitan ng mathematical shortcut na pinapagana ng quantum algorithms. Patuloy na pinagtatalunan ng mga researcher ang mga timeline kung kailan maaaring maging kailangan ang post-quantum upgrades, na may mga pagtataya mula ilang taon hanggang dekada, na nagtutulak sa patuloy na pag-explore ng mga migration path na magpoprotekta sa pondo kapag na-expose na ang mga public key.
Ang mga native SegWit Bitcoin address format na nagsisimula sa "bc1q" ay itinuturing na mas matibay laban sa quantum attacks dahil hindi nila inilalantad ang public key hangga't hindi pa nagagastos ang pondo. Tanging ang hashed public key lang ang makikita onchain, na mas mahirap atakihin ng quantum computer.
Ibig sabihin, ang mga pondo na nakaimbak sa mga address na ito ay nananatiling protektado mula sa quantum key-recovery attacks hangga't hindi pa nagagastos at hindi pa nailalantad ang public key. Kapag nagastos na, gayunpaman, magiging visible na ang public key, at anumang natitirang pondo na naka-link sa address na iyon ay magkakaroon ng parehong kahinaan — na muling nagpapatibay sa matagal nang gabay na iwasan ang address reuse at ilipat ang buong balanse kapag gumagastos.
Ang review ng Bitcoin Core ay kasunod din ng kamakailang debate sa loob ng Bitcoin ecosystem tungkol sa client diversity at ang relasyon ng Bitcoin Core at Knots — isang derivative implementation na nagpapanatili ng ilang policy at configuration options na binago sa pinakabagong v30 release ng Core noong nakaraang buwan. Ang madalas na mainit na debate ay nag-highlight ng magkakaibang pananaw kung paano dapat balansehin ng Bitcoin ang konserbatismo, optionality, at decentralization sa software stack nito.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Citigroup: Ang kita ng Nvidia kada GW ay maaaring tumaas mula $18 bilyon hanggang $40 bilyon, patuloy na tumataas ang halaga ng AI infrastructure
Ayon sa ulat ng Citi, nagbigay ang Nvidia ng karagdagang $150 bilyong pahintulot para sa buyback, na nagpapataas ng kabuuang kakayahan sa buyback hanggang $235 bilyong dolyar hanggang FY28, na nagpapakita ng kumpiyansa sa pag-unlad ng free cash flow na hinimok ng AI. Samantala, ang kumpanya ay lumalawak mula sa GPU patungo sa AI security, software, at full-stack infrastructure, kung saan inaasahang tataas ang kita kada GW mula $18 bilyong dolyar sa panahon ng Hopper hanggang $40 bilyong dolyar sa panahon ng Rubin.
Ang Starship ng SpaceX (SPCX.US) ay unang umabot sa orbit, at sabay-sabay na bullish ang Wall Street: Ang leasing ng computing power sa likod nito ay nagbukas ng espasyo para sa imahinasyon ng valuation
Ang dahilan kung bakit optimistiko ang Wall Street ay hindi dahil sa Starship, kundi sa “mas mataas na computing power kaysa Starlink”: Ang computing power business ng SpaceX ay inaasahang malalampasan ang Starlink sa unang quarter ng 2027.
Ang negosasyon sa pagitan ng US at Iran ay nakakaapekto sa merkado, nagbabago ang Nasdaq futures, ang yield ng US Treasury ay patuloy na nag-fluctuate sa mataas na antas, parehong tumataas ang ginto at langis
Ang MSCI Global Index ay bumaba ng 0.2%, na naabot ang pinakamababang antas mula noong Setyembre 18. Ang Nasdaq futures ay nagbago patungo sa pagtaas, pagkatapos ay bumaba ng 0.5%. Ang 10-year US Treasury yield ay muling tumaas ng 1 basis point sa 5.25% matapos maabot ang pinakamataas na antas mula noong 2007 noong Lunes. Brent crude oil ay tumaas ng 1.2% sa $99; spot gold ay tumaas ng 0.7%, sa $4145 bawat onsa.
