比特币核心首次接受第三方独立安全审计,结果显示未发现任何严重漏洞。审计机构对该项目的安全性、测试深入程度以及整体代码成熟度给予了高度评价。
虚拟币交易推荐使用币安交易所进行交易
苹果用户和电脑端用户也可以直接进入币安官网下载:点击访问币安官网下载注册
安卓用户可以直接下载币安安装包:点击下载币安安装包
作为全球最大去中心化网络的核心软件,比特币核心顺利完成了有史以来首次由外部机构执行的安全审查,证明其已经达到高度成熟的标准。
本次审计由法国安全公司Quarkslab实施,由OSTIF代表Brink委托进行,重点检查了项目中最为关键的组件,包括点对点(P2P)网络层和区块验证逻辑。审计工作持续104天,从5月一直进行到9月。
审计报告指出,比特币核心的代码库被认为是“极为成熟且经过充分测试”的。尽管代码规模庞大——包含超过20万行C++代码和1200多个现有测试用例,但表现依然出色。
审计团队未发现任何高危或中危漏洞,仅识别出两个低危问题,并提出了一系列主要针对模糊测试工具和测试覆盖率的改进建议。所有发现的问题均未影响共识机制、抗拒绝服务能力或交易验证功能。
比特币核心审计仅发现两个低严重性问题。来源:Quarkslab
此次审计重点聚焦比特币P2P网络层,该组件负责在每个节点约125条连接之间转发区块、交易及节点发现信息。审计人员确认,没有任何恶意数据能够绕过验证机制或突破用于隔离异常节点的封禁系统。
团队还检查了内存池逻辑、链状态转换和重组处理等关键环节,这些领域的细微漏洞可能引发全网范围内的干扰。然而,在这些方面同样未发现任何可利用的路径。
“未发现重大安全问题。大多数建议集中在优化现有模糊测试工具,以进一步提升其有效性和覆盖范围。”报告总结称。
此次审计进行之际,正值比特币核心与比特币Knots支持者之间持续数月的争论。这场争议源于比特币核心v30版本更新,焦点在于是否应允许非金融数据上链,批评者警告这可能“导致垃圾信息泛滥”。
Knots支持者主张过滤此类数据,以防止非法或不道德内容被嵌入比特币账本。而比特币核心开发者则认为,强加限制会损害网络凝聚力,造成用户困惑,并违背技术开放与中立的基本原则。
据Galaxy Digital研究主管Alex Thorn透露,大多数机构级比特币投资者似乎未受此争议影响。根据他对25家机构客户的调查,46%对此不知情,36%表示不关心,其余18%则全部支持比特币核心。
以上是关于比特币核心独立审计未发现严重缺陷的详细内容,更多关于去中心化网络稳定性获权威验证的信息,请关注相关后续报道。
侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述