Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesStocksEarnDla instytucjiAI i inne
Pierwszy publiczny audyt zewnętrzny Bitcoin Core nie wykrył poważnych luk w zabezpieczeniach

Pierwszy publiczny audyt zewnętrzny Bitcoin Core nie wykrył poważnych luk w zabezpieczeniach

The BlockThe Block2025/11/20 17:11
Pokaż oryginał
Przez:By James Hunt

Szybkie podsumowanie: Czteromiesięczny przegląd Bitcoin Core przeprowadzony przez Quarkslab nie wykrył żadnych krytycznych, wysokich ani średnich błędów, co oznacza pierwszą w historii publiczną, zewnętrzną audyt tego oprogramowania. Audyt zaowocował opracowaniem nowych narzędzi testujących oraz infrastruktury do fuzzingu, mających na celu wzmocnienie długoterminowego bezpieczeństwa Bitcoin.

Pierwszy publiczny audyt zewnętrzny Bitcoin Core nie wykrył poważnych luk w zabezpieczeniach image 0

Firma zajmująca się cyberbezpieczeństwem Quarkslab zakończyła pierwszy publiczny, zewnętrzny audyt bezpieczeństwa kodu źródłowego Bitcoin Core — otwartoźródłowej implementacji referencyjnej, która stanowi podstawę sieci Bitcoin, w tym klienta pełnego węzła, interfejsu graficznego oraz wbudowanego portfela.

Czteromiesięczna ocena, sfinansowana przez Brink, organizację non-profit wspierającą rozwój otwartego protokołu Bitcoin, i koordynowana przez Open Source Technology Improvement Fund (OSTIF), koncentrowała się na warstwie sieci peer-to-peer — głównej powierzchni ataku sieci — a także na powiązanych komponentach, takich jak zarządzanie mempoolem, stan łańcucha, weryfikacja transakcji i logika konsensusu, zgodnie z ogłoszeniem z środy.

Audyt, zakończony we wrześniu, obejmował łącznie 100 roboczodni pracy wykonanej przez trzech inżynierów Quarkslab, przy wsparciu technicznym ze strony Brink oraz firmy badawczo-rozwojowej Chaincode Labs. Przed rozpoczęciem przeglądu kodu, dwóch audytorów pracowało osobiście z inżynierami Brink, aby zapoznać się z architekturą i praktykami rozwoju Bitcoin Core.

Proces łączył ręczną analizę kodu, testy dynamiczne oraz zaawansowane techniki fuzzingu zaczerpnięte z istniejących przepływów pracy ciągłej integracji Bitcoin. Fuzzing to zautomatyzowana technika testowania oprogramowania, która próbuje złamać kod poprzez dostarczanie mu dużych ilości nieoczekiwanych, losowych lub nieprawidłowych danych.

Celem nie było certyfikowanie Bitcoin Core, lecz „aktywne poszukiwanie luk, ulepszanie metod testowania oraz identyfikacja praktycznych sposobów wzmocnienia kodu”, jak zauważył Brink w osobnym wpisie.

Brak problemów o wysokim wpływie, ale istotne ulepszenia testowania

Quarkslab nie zgłosił żadnych krytycznych, wysokich ani średnich zagrożeń. Audytorzy zidentyfikowali dwa problemy o niskiej wadze oraz przedstawili 13 rekomendacji informacyjnych, z których żadna nie kwalifikowała się jako luka bezpieczeństwa według standardów klasyfikacji Bitcoin Core.

„Nie znaleziono problemów o wysokim wpływie, ale uzyskano marginalny wzrost skuteczności istniejących narzędzi fuzzingowych oraz wprowadzono nowe, obejmujące nieprzetestowane dotąd scenariusze, takie jak reorganizacja łańcucha”, powiedział Quarkslab.

„Chociaż podczas tego audytu nie zidentyfikowano żadnych ustaleń o krytycznym, wysokim czy średnim wpływie na bezpieczeństwo, audyt ten dostarczył cennych informacji zwrotnych, wglądu, informacji oraz ulepszeń testowania dla Bitcoin”, dodał OSTIF.

Wyniki te wzmacniają utrzymujące się od dawna przekonanie, że Bitcoin Core to dojrzały i konserwatywnie zaprojektowany system, utrzymywany przez dziesiątki współtwórców i przeglądany przez wiele organizacji. Chociaż ocena koncentrowała się na określonym podzbiorze kodu, niezależne przeglądy mogą ponownie okazać się wartościowe w przyszłości, szczególnie w przypadku nowych komponentów wprowadzanych w nadchodzących wydaniach, zauważyły firmy.

„Bitcoin Core to implementacja referencyjna, która napędza sieć Bitcoin i pomaga zabezpieczać biliony dolarów wartości”, powiedział Brink. „Projekt ma silną historię bezpieczeństwa, ale nigdy nie przeszedł zewnętrznej oceny bezpieczeństwa. Im więcej niezależnych, skoncentrowanych na bezpieczeństwie recenzentów wnosi swoje unikalne perspektywy, tym lepiej.”

Obawy kwantowe i debaty o różnorodności klientów

Audyt pojawia się w momencie odnowionej dyskusji na temat długoterminowego zagrożenia kwantowego dla założeń kryptograficznych Bitcoina. Bitcoin, podobnie jak większość głównych blockchainów, opiera się na podpisach cyfrowych krzywych eliptycznych, które są bezpieczne wobec klasycznych ataków, ale teoretycznie podatne na algorytm Shora na przyszłym, dużym komputerze kwantowym.

Gdyby kryptografia krzywych eliptycznych została złamana, klucze prywatne mogłyby być wyprowadzone bezpośrednio z ujawnionych kluczy publicznych — nie poprzez brutalne zgadywanie, które nadal byłoby niewykonalne, lecz przez matematyczny skrót umożliwiony przez algorytmy kwantowe. Badacze nadal debatują nad terminami, kiedy aktualizacje post-kwantowe mogą stać się konieczne, z szacunkami od kilku lat do dekad, co skłania do ciągłych poszukiwań ścieżek migracji, które zabezpieczyłyby środki po ujawnieniu kluczy publicznych.

Natywne formaty adresów SegWit Bitcoin, zaczynające się od „bc1q”, są uważane za bardziej odporne na ataki kwantowe, ponieważ nie ujawniają klucza publicznego, dopóki środki nie zostaną wydane. Na łańcuchu widoczny jest tylko zhashowany klucz publiczny, co byłoby znacznie trudniejsze do zaatakowania przez komputer kwantowy.

Oznacza to, że środki przechowywane na tych adresach pozostają chronione przed atakami kwantowymi na odzyskiwanie kluczy, dopóki nigdy nie zostały wydane i klucz publiczny nie został w inny sposób ujawniony. Jednak po wydaniu środków klucz publiczny staje się widoczny, a wszelkie pozostałe środki powiązane z tym adresem dziedziczą tę samą podatność — co wzmacnia od dawna obowiązujące zalecenia, by unikać ponownego używania adresów i przenosić całość środków podczas wydawania.

Przegląd Bitcoin Core następuje również po niedawnej debacie w ekosystemie Bitcoin na temat różnorodności klientów oraz relacji między Bitcoin Core a Knots — pochodną implementacją, która utrzymuje pewne opcje polityki i konfiguracji zmodyfikowane w najnowszym wydaniu Core v30 z zeszłego miesiąca. Często gorąca debata uwidoczniła różne poglądy na temat tego, jak Bitcoin powinien równoważyć konserwatyzm, opcjonalność i decentralizację w swoim stosie oprogramowania.


0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Trump odrzuca propozycję negocjacji z Iranu, globalne akcje i obligacje pod presją, ceny ropy rosną ponad 2%, złoto spada poniżej 4200

Trump odrzucił najnowszą propozycję Iranu dotyczącą ponownego otwarcia cieśniny Hormuz, co doprowadziło do szybkiej zmiany nastrojów na rynku w piątek i zastoju dyplomatycznego na Bliskim Wschodzie. Brent zyskał ponad 2%, złoto spadło poniżej 4200 dolarów, srebro straciło ponad 4%; giełdy azjatycko-pacyficzne były na ogół na minusie, a koreański KOSPI spadł o ponad 2%; światowy rynek obligacji znajdował się pod presją, rentowność 2-letnich amerykańskich obligacji wzrosła do 4,90%. Uwaga rynku przesuwa się teraz na dane o inflacji PCE i raport o zatrudnieniu poza rolnictwem, które zostaną opublikowane w tym tygodniu.

华尔街见闻•2026/09/28 06:16

Popyt na AI katalizuje przyspieszenie rozbudowy produkcji TSMC, miesięczna zdolność produkcji 2nm ma osiągnąć 120 000 sztuk do końca roku

Według doniesień, giganci tacy jak Apple, NVIDIA i AMD zbiorowo zwiększyli zamówienia o 10–20%, co bezpośrednio napędza miesięczną wydajność produkcji TSMC w procesie 2 nm do poziomu 120 tysięcy wafli pod koniec roku, przekraczając pierwotne prognozy o ponad 20% i przyspieszając osiągnięcie celu na rok 2027 o dwa lata. Jednoczesne zwiększenie produkcji w pięciu fabrykach następuje po raz pierwszy w historii, a roczna skumulowana stopa wzrostu wydajności w latach 2026–2028 wynosi aż 70%.

华尔街见闻•2026/09/28 04:26

Wyprzedaż długoterminowych obligacji skarbowych trwa! Rentowność 10-letnich obligacji amerykańskich ponownie przekracza 5,2% — narastająca konfrontacja narracji „eksplozja AI kontra rosnące koszty finansowania”.

W poniedziałek, ponieważ prezydent Stanów Zjednoczonych Donald Trump odrzucił najnowszą propozycję Iranu dotyczącą ponownego otwarcia cieśniny Ormuz, wzrosły obawy związane z inflacją, ceny ropy poszły w górę, a amerykańskie obligacje państwowe ponownie zostały wyprzedane.

智通财经•2026/09/28 03:16