Sumber: CryptoNewsNet
Judul Asli: Brink Melakukan Audit Keamanan Pihak Ketiga Pertama untuk Bitcoin Core Oleh Quarkslab
Tautan Asli:
Brink, organisasi pengembangan Bitcoin, baru-baru ini membiayai audit keamanan independen pertama untuk Bitcoin Core yang dilakukan oleh pihak ketiga. Audit ini dilakukan oleh Quarkslab, sebuah perusahaan keamanan perangkat lunak, dengan bantuan Open Source Technology Improvement Fund (OSTIF) dan kolaborasi dengan pengembang Bitcoin Core Niklas Gögge, dari Brink, dan Antoine Poinsot, dari Chaincode Labs.
Audit keamanan ini menandai tonggak sejarah dalam pengembangan Bitcoin Core, klien yang paling banyak diadopsi dan dijadikan referensi dari jaringan dan protokol Bitcoin.
Sementara kebijakan dan praktik keamanan Bitcoin Core telah diperkuat dan direvisi secara bertahap untuk menjadi lebih teliti dan komprehensif selama beberapa tahun terakhir, audit eksternal oleh pihak ketiga yang berspesialisasi dalam tinjauan keamanan adalah standar baru yang harus dipenuhi. Itu telah dipenuhi.
Audit melibatkan tinjauan kode manual, analisis statis dan dinamis dengan alat otomatis, serta pengujian fuzz lanjutan, yang menggunakan input yang dihasilkan secara otomatis dan menjalankannya melalui berbagai jalur kode untuk mencoba mengungkap perilaku yang tidak terduga atau merugikan.
Tidak ada bug dengan tingkat kritis, tinggi, atau sedang yang ditemukan dalam audit. Dua masalah dengan tingkat keparahan rendah diidentifikasi, dan tiga belas masalah lain yang tidak diklasifikasikan sebagai kerentanan menurut kriteria klasifikasi kerentanan Bitcoin Core.
Seluruh proses ini juga menghasilkan perbaikan dalam infrastruktur pengujian Bitcoin Core, termasuk infrastruktur pengujian fuzz baru untuk skenario koneksi blok dan reorganisasi rantai, area baru yang akan dicakup oleh pengujian, perbaikan sistem file yang mempercepat dan meningkatkan pengujian fuzz secara umum, utilitas baru untuk pengujian kinerja kode, dan saran untuk meningkatkan keterbacaan kode bagi peninjau dan pengembang baru.
Beberapa perbaikan ini sudah dalam proses pengerjaan untuk akhirnya ditinjau dan digabungkan ke dalam repositori Bitcoin Core.
Hasil audit keamanan independen ini telah memperkuat bahwa perbaikan Bitcoin Core dalam beberapa tahun terakhir dalam kebijakan keamanan, pengujian, dan tinjauan kualitas secara keseluruhan telah memberikan dampak yang berarti pada proyek tersebut.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Brink Mengfunding Audit Keamanan Pihak Ketiga Pertama untuk Bitcoin Core Oleh Quarkslab
Sumber: CryptoNewsNet Judul Asli: Brink Melakukan Audit Keamanan Pihak Ketiga Pertama untuk Bitcoin Core Oleh Quarkslab Tautan Asli: Brink, organisasi pengembangan Bitcoin, baru-baru ini membiayai audit keamanan independen pertama untuk Bitcoin Core yang dilakukan oleh pihak ketiga. Audit ini dilakukan oleh Quarkslab, sebuah perusahaan keamanan perangkat lunak, dengan bantuan Open Source Technology Improvement Fund (OSTIF) dan kolaborasi dengan pengembang Bitcoin Core Niklas Gögge, dari Brink, dan Antoine Poinsot, dari Chaincode Labs.
Audit keamanan ini menandai tonggak sejarah dalam pengembangan Bitcoin Core, klien yang paling banyak diadopsi dan dijadikan referensi dari jaringan dan protokol Bitcoin.
Sementara kebijakan dan praktik keamanan Bitcoin Core telah diperkuat dan direvisi secara bertahap untuk menjadi lebih teliti dan komprehensif selama beberapa tahun terakhir, audit eksternal oleh pihak ketiga yang berspesialisasi dalam tinjauan keamanan adalah standar baru yang harus dipenuhi. Itu telah dipenuhi.
Audit melibatkan tinjauan kode manual, analisis statis dan dinamis dengan alat otomatis, serta pengujian fuzz lanjutan, yang menggunakan input yang dihasilkan secara otomatis dan menjalankannya melalui berbagai jalur kode untuk mencoba mengungkap perilaku yang tidak terduga atau merugikan.
Tidak ada bug dengan tingkat kritis, tinggi, atau sedang yang ditemukan dalam audit. Dua masalah dengan tingkat keparahan rendah diidentifikasi, dan tiga belas masalah lain yang tidak diklasifikasikan sebagai kerentanan menurut kriteria klasifikasi kerentanan Bitcoin Core.
Seluruh proses ini juga menghasilkan perbaikan dalam infrastruktur pengujian Bitcoin Core, termasuk infrastruktur pengujian fuzz baru untuk skenario koneksi blok dan reorganisasi rantai, area baru yang akan dicakup oleh pengujian, perbaikan sistem file yang mempercepat dan meningkatkan pengujian fuzz secara umum, utilitas baru untuk pengujian kinerja kode, dan saran untuk meningkatkan keterbacaan kode bagi peninjau dan pengembang baru.
Beberapa perbaikan ini sudah dalam proses pengerjaan untuk akhirnya ditinjau dan digabungkan ke dalam repositori Bitcoin Core.
Hasil audit keamanan independen ini telah memperkuat bahwa perbaikan Bitcoin Core dalam beberapa tahun terakhir dalam kebijakan keamanan, pengujian, dan tinjauan kualitas secara keseluruhan telah memberikan dampak yang berarti pada proyek tersebut.