المصدر: CryptoNewsNet
العنوان الأصلي: Brink تمول أول تدقيق أمني من طرف ثالث لبيتكوين كور بواسطة Quarkslab
الرابط الأصلي:
منظمة تطوير البيتكوين “برينك”، قامت مؤخراً بتمويل أول تدقيق أمني مستقل لبيتكوين كور تم تنفيذه بواسطة طرف ثالث. تم إجراء التدقيق من قبل “كواركسلاب”، وهي شركة أمن برمجي، بمساعدة صندوق تحسين التكنولوجيا مفتوحة المصدر (OSTIF) وتعاون مع مطوري بيتكوين كور نيكلاس غوغ، من برينك، وأنطوان بوانسو، من تشين كود لابز.
تشكل هذه المراجعة الأمنية علامة فارقة في تاريخ تطوير Bitcoin Core، العميل الأكثر اعتمادًا ومرجعًا لشبكة وبروتوكول Bitcoin.
بينما تم تعزيز سياسات وممارسات الأمان في Bitcoin Core بشكل مستمر وتم مراجعتها لتكون أكثر شمولاً ودقة على مدى السنوات القليلة الماضية، فإن التدقيق الخارجي من قبل طرف ثالث متخصص في مراجعة الأمان هو معيار جديد يجب تحقيقه. وقد تم تحقيقه.
شمل التدقيق مراجعة يدوية للشيفرة، وتحليل ثابت وديناميكي باستخدام أدوات آلية، واختبار فوز متقدم، الذي يأخذ مدخلات تم إنشاؤها تلقائيًا ويمررها عبر مسارات شيفرة مختلفة محاولًا كشف سلوك غير متوقع أو ضار.
لم يتم اكتشاف أي أخطاء حرجة أو عالية أو متوسطة الخطورة في التدقيق. تم تحديد مشكلتين منخفضتي الخطورة، وثلاثة عشر مشكلة أخرى لم يتم تصنيفها على أنها ثغرات وفقًا لمعايير تصنيف الثغرات في Bitcoin Core.
أدى هذا العملية أيضًا إلى تحسينات في بنية اختبار Bitcoin Core، بما في ذلك بنية جديدة لاختبار الضبابية لسيناريوهات اتصال الكتل وإعادة تنظيم السلسلة، منطقة جديدة يجب أن تغطيها الاختبارات، تحسينات في نظام الملفات تسريع وتحسين اختبار الضبابية بشكل عام، أدوات جديدة لاختبار أداء الكود، واقتراحات لتحسين قابلية قراءة الكود للمراجعين والمطورين الجدد.
يتم العمل بالفعل على بعض هذه التحسينات للمراجعة والدمج في مستودع Bitcoin Core.
لقد عززت نتائج تدقيق الأمان المستقل هذا أن تحسينات Bitcoin Core على مدار السنوات القليلة الماضية في سياسة الأمان، والاختبار، ومراجعة الجودة العامة كان لها تأثير ملموس على المشروع.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
برينك تمويل أول تدقيق أمني تابع لجهة خارجية لبيتكوين كور بواسطة كواركسلاب
المصدر: CryptoNewsNet العنوان الأصلي: Brink تمول أول تدقيق أمني من طرف ثالث لبيتكوين كور بواسطة Quarkslab الرابط الأصلي: منظمة تطوير البيتكوين “برينك”، قامت مؤخراً بتمويل أول تدقيق أمني مستقل لبيتكوين كور تم تنفيذه بواسطة طرف ثالث. تم إجراء التدقيق من قبل “كواركسلاب”، وهي شركة أمن برمجي، بمساعدة صندوق تحسين التكنولوجيا مفتوحة المصدر (OSTIF) وتعاون مع مطوري بيتكوين كور نيكلاس غوغ، من برينك، وأنطوان بوانسو، من تشين كود لابز.
تشكل هذه المراجعة الأمنية علامة فارقة في تاريخ تطوير Bitcoin Core، العميل الأكثر اعتمادًا ومرجعًا لشبكة وبروتوكول Bitcoin.
بينما تم تعزيز سياسات وممارسات الأمان في Bitcoin Core بشكل مستمر وتم مراجعتها لتكون أكثر شمولاً ودقة على مدى السنوات القليلة الماضية، فإن التدقيق الخارجي من قبل طرف ثالث متخصص في مراجعة الأمان هو معيار جديد يجب تحقيقه. وقد تم تحقيقه.
شمل التدقيق مراجعة يدوية للشيفرة، وتحليل ثابت وديناميكي باستخدام أدوات آلية، واختبار فوز متقدم، الذي يأخذ مدخلات تم إنشاؤها تلقائيًا ويمررها عبر مسارات شيفرة مختلفة محاولًا كشف سلوك غير متوقع أو ضار.
لم يتم اكتشاف أي أخطاء حرجة أو عالية أو متوسطة الخطورة في التدقيق. تم تحديد مشكلتين منخفضتي الخطورة، وثلاثة عشر مشكلة أخرى لم يتم تصنيفها على أنها ثغرات وفقًا لمعايير تصنيف الثغرات في Bitcoin Core.
أدى هذا العملية أيضًا إلى تحسينات في بنية اختبار Bitcoin Core، بما في ذلك بنية جديدة لاختبار الضبابية لسيناريوهات اتصال الكتل وإعادة تنظيم السلسلة، منطقة جديدة يجب أن تغطيها الاختبارات، تحسينات في نظام الملفات تسريع وتحسين اختبار الضبابية بشكل عام، أدوات جديدة لاختبار أداء الكود، واقتراحات لتحسين قابلية قراءة الكود للمراجعين والمطورين الجدد.
يتم العمل بالفعل على بعض هذه التحسينات للمراجعة والدمج في مستودع Bitcoin Core.
لقد عززت نتائج تدقيق الأمان المستقل هذا أن تحسينات Bitcoin Core على مدار السنوات القليلة الماضية في سياسة الأمان، والاختبار، ومراجعة الجودة العامة كان لها تأثير ملموس على المشروع.