Fonte: CryptoNewsNet
Título Original: Brink Realiza Primeiro Auditoria de Segurança de Terceiros do Bitcoin Core pela Quarkslab
Link Original:
Brink, a organização de desenvolvimento do Bitcoin, recentemente financiou a primeira auditoria de segurança independente do Bitcoin Core realizada por uma terceira parte. A auditoria foi conduzida pela Quarkslab, uma empresa de segurança de software, com a ajuda do Open Source Technology Improvement Fund (OSTIF) e colaboração com os desenvolvedores do Bitcoin Core Niklas Gögge, da Brink, e Antoine Poinsot, da Chaincode Labs.
Esta auditoria de segurança marca um marco na história de desenvolvimento do Bitcoin Core, o cliente mais amplamente adotado e de referência da rede e protocolo Bitcoin.
Embora as políticas e práticas de segurança do Bitcoin Core tenham sido constantemente reforçadas e revistas para serem mais completas e abrangentes nos últimos anos, uma auditoria externa por um terceiro especializado em revisão de segurança é um novo padrão a ser alcançado. Foi atingido.
A auditoria envolveu revisão manual de código, análise estática e dinâmica com ferramentas automatizadas, e testes de fuzz avançados, que utilizam entradas geradas automaticamente e as executam por diferentes caminhos de código tentando revelar comportamentos inesperados ou prejudiciais.
Nenhum bug crítico, de alta ou média gravidade foi descoberto na auditoria. Dois problemas de baixa gravidade foram identificados, e treze outros problemas que não são classificados como vulnerabilidades de acordo com os critérios de classificação de vulnerabilidades do Bitcoin Core.
Todo o processo resultou também em melhorias na infraestrutura de testes do Bitcoin Core, incluindo uma nova infraestrutura de testes de fuzz para cenários de conexão de blocos e reorganização de cadeias, uma nova área a ser coberta pelos testes, melhorias no sistema de arquivos que aceleram e melhoram os testes de fuzz em geral, novas utilidades para testar o desempenho do código e sugestões para melhorar a legibilidade do código para revisores e novos desenvolvedores.
Algumas dessas melhorias já estão sendo trabalhadas para eventual revisão e fusão no repositório do Bitcoin Core.
Os resultados desta auditoria de segurança independente reforçaram que as melhorias do Bitcoin Core nos últimos anos em política de segurança, testes e revisão de qualidade geral tiveram um impacto significativo no projeto.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Brink Fundos Primeiro Auditoria de Segurança de Terceiros do Bitcoin Core pela Quarkslab
Fonte: CryptoNewsNet Título Original: Brink Realiza Primeiro Auditoria de Segurança de Terceiros do Bitcoin Core pela Quarkslab Link Original: Brink, a organização de desenvolvimento do Bitcoin, recentemente financiou a primeira auditoria de segurança independente do Bitcoin Core realizada por uma terceira parte. A auditoria foi conduzida pela Quarkslab, uma empresa de segurança de software, com a ajuda do Open Source Technology Improvement Fund (OSTIF) e colaboração com os desenvolvedores do Bitcoin Core Niklas Gögge, da Brink, e Antoine Poinsot, da Chaincode Labs.
Esta auditoria de segurança marca um marco na história de desenvolvimento do Bitcoin Core, o cliente mais amplamente adotado e de referência da rede e protocolo Bitcoin.
Embora as políticas e práticas de segurança do Bitcoin Core tenham sido constantemente reforçadas e revistas para serem mais completas e abrangentes nos últimos anos, uma auditoria externa por um terceiro especializado em revisão de segurança é um novo padrão a ser alcançado. Foi atingido.
A auditoria envolveu revisão manual de código, análise estática e dinâmica com ferramentas automatizadas, e testes de fuzz avançados, que utilizam entradas geradas automaticamente e as executam por diferentes caminhos de código tentando revelar comportamentos inesperados ou prejudiciais.
Nenhum bug crítico, de alta ou média gravidade foi descoberto na auditoria. Dois problemas de baixa gravidade foram identificados, e treze outros problemas que não são classificados como vulnerabilidades de acordo com os critérios de classificação de vulnerabilidades do Bitcoin Core.
Todo o processo resultou também em melhorias na infraestrutura de testes do Bitcoin Core, incluindo uma nova infraestrutura de testes de fuzz para cenários de conexão de blocos e reorganização de cadeias, uma nova área a ser coberta pelos testes, melhorias no sistema de arquivos que aceleram e melhoram os testes de fuzz em geral, novas utilidades para testar o desempenho do código e sugestões para melhorar a legibilidade do código para revisores e novos desenvolvedores.
Algumas dessas melhorias já estão sendo trabalhadas para eventual revisão e fusão no repositório do Bitcoin Core.
Os resultados desta auditoria de segurança independente reforçaram que as melhorias do Bitcoin Core nos últimos anos em política de segurança, testes e revisão de qualidade geral tiveram um impacto significativo no projeto.