Quarkslab completa la primera auditoría pública de terceros de Bitcoin Core: no se encontraron vulnerabilidades importantes.

GateNews
BTC-1,09%

La empresa de ciberseguridad Quarkslab ha completado la primera auditoría de seguridad pública de terceros del código base de Bitcoin. El código base de Bitcoin es la implementación de referencia de código abierto que soporta la red Bitcoin, e incluye un cliente de nodo completo, una interfaz gráfica de usuario (GUI) y una billetera embebida.

Según el anuncio publicado el miércoles, esta evaluación de cuatro meses fue financiada por la organización sin fines de lucro Brink, que apoya el desarrollo del protocolo de Bitcoin de código abierto, y coordinada por el fondo de mejora de tecnología de código abierto (OSTIF). La evaluación se centra en la capa de red punto a punto (la principal superficie de ataque de la red) y los componentes relacionados, incluidos la gestión de la memoria, el estado de la cadena, la verificación de transacciones y la lógica de consenso.

La auditoría se completó en septiembre, realizada por tres ingenieros de Quarkslab y tomó 100 días laborables, con el apoyo técnico de Brink y la empresa de desarrollo de Bitcoin Chaincode Labs. Antes de que comenzara la revisión del código, dos de los auditores se reunieron cara a cara con los ingenieros de Brink para familiarizarse con la arquitectura y las prácticas de desarrollo del núcleo de Bitcoin.

Este proceso combina el análisis de código manual, pruebas dinámicas y técnicas avanzadas de pruebas de fuzz tomadas del flujo de trabajo de integración continua existente de Bitcoin. Las pruebas de fuzz son una técnica de prueba de software automatizada que intenta encontrar vulnerabilidades al introducir grandes cantidades de datos inesperados, aleatorios o mal formateados en el código.

Brink en otro artículo señala que el objetivo de esta medida no es certificar Bitcoin Core, sino “buscar activamente vulnerabilidades, mejorar los métodos de prueba y encontrar formas prácticas de fortalecer el código”.

Quarkslab informa que no se han encontrado problemas graves, de alto riesgo o de gravedad media. Los auditores sí encontraron dos problemas de bajo riesgo y proporcionaron 13 recomendaciones informativas, pero ninguno de estos problemas cumple con los estándares de clasificación de vulnerabilidades de seguridad de Bitcoin Core.

Quarkslab declaró: “Aunque no se encontraron problemas de impacto significativo, tanto el marco de pruebas de fuzz existente como el nuevo marco para cubrir escenarios no probados como la reestructuración de la cadena han mejorado.” OSTIF agregó: “Aunque esta auditoría no encontró ningún problema de impacto significativo, alto riesgo o medio en términos de seguridad, proporcionó valvaluable retroalimentación, ideas, información y recomendaciones para mejorar las pruebas para Bitcoin.” (The Block)

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Ballena en cadena abre una posición corta de BTC con apalancamiento 20x por valor de $23M, 16.ª posición corta de este mes

Mensaje de Gate News, 28 de abril — Un gran titular de Bitcoin en la cadena (address 0x004edcd40360e293e4cf260d2ebdf8c7076c1bb8) ha abierto una posición corta de BTC con apalancamiento 20x por un valor de aproximadamente $23 millones, según el monitoreo de Hyperinsight. La posición consiste de

GateNewsHace16m

La empresa francesa cotizada Capital B añade 6 Bitcoin a sus tenencias; la posición total alcanza 2,943 BTC

Mensaje de Gate News, 28 de abril: la empresa francesa cotizada Capital B incrementó sus tenencias de Bitcoin en 6 BTC, elevando su posición total a 2,943 BTC, según BitcoinTreasuries.NET. La empresa ahora ocupa el puesto 25 en el ranking de tenencias de Bitcoin entre las principales

GateNewsHace32m

La app de microahorro en Bitcoin de Littlebit alcanza 5 BTC ahorrados en 3 meses y se expande a Europa central

Mensaje de Gate News, 28 de abril — Littlebit, una plataforma de microahorro impulsada por Bitcoin, lanzó oficialmente su aplicación hoy, permitiendo a los usuarios acumular Bitcoin automáticamente mediante el gasto cotidiano. En tan solo tres meses, la plataforma ha atraído a más de 2,500 usuarios que en conjunto han ahorrado más

GateNewshace1h

Riot Platforms revisa el acuerdo de crédito respaldado por $200M Bitcoin con un CEX importante y agrega protecciones contra la volatilidad

Mensaje de Gate News, 28 de abril — Riot Platforms ha revisado su facilidad crediticia respaldada por bitcoin de $200 millones con un CEX importante, convirtiendo la tasa de interés variable en una tasa fija y agregando protecciones mejoradas contra la volatilidad del mercado a corto plazo. El acuerdo actualizado introduce una "regla de dos días"

GateNewshace1h

Actuando como fiscal general interina Blanche: el DOJ 'cambió fundamentalmente' la aplicación contra desarrolladores

El fiscal general interino Todd Blanche les dijo el lunes a los desarrolladores en la conferencia Bitcoin 2026 que aquellos que no ayuden a terceros a cometer delitos no enfrentarán cargos, señalando un cambio en el enfoque del Departamento de Justicia hacia los desarrolladores de software. Hablando en un panel con el director del FBI, Kash Patel, Bla

CryptoFrontierhace1h

B3 para lanzar contratos de predicción vinculados a Bitcoin mientras Brasil prohíbe Polymarket y Kalshi

La bolsa de valores brasileña B3 lanzará hoy seis “Contratos de Evento”, incluidos instrumentos vinculados a los movimientos del precio del bitcoin. El primer mercado de predicción regulado a nivel federal del país llega tres días después de que el Consejo Monetario Nacional prohibiera los derivados basados en deportes, política y

Coinpediahace2h
Comentar
0/400
Sin comentarios