Bitcoin Core ได้รับคำชมอย่างหายากเมื่อการตรวจสอบอิสระพบว่าไม่มีข้อบกพร่องที่ร้ายแรง

10 ชั่วโมง ที่ผ่านมา
อ่าน 9 นาที
2 มุมมอง

Bitcoin Core ผ่านการตรวจสอบความปลอดภัย

Bitcoin Core ผ่านการตรวจสอบความปลอดภัยจากบุคคลที่สามเป็นครั้งแรก โดยผลการตรวจสอบยืนยันว่า ซอฟต์แวร์ที่รักษาความปลอดภัยให้กับเครือข่ายแบบกระจายศูนย์ที่ใหญ่ที่สุดในโลกมีความเป็นผู้ใหญ่สูง การตรวจสอบนี้ดำเนินการโดยบริษัทความปลอดภัยจากฝรั่งเศส Quarkslab และได้รับการว่าจ้างโดย OSTIF ในนามของ Brink โดยได้ตรวจสอบส่วนประกอบที่ละเอียดอ่อนที่สุดของโครงการ โดยเฉพาะชั้น P2P และตรรกะการตรวจสอบบล็อก

ผลการตรวจสอบ

ในการตรวจสอบที่ใช้ระยะเวลา 104 วัน ระหว่างเดือนพฤษภาคมถึงกันยายน ตามรายงาน รหัสฐานของ Bitcoin Core ถือเป็น “รหัสที่มีความเป็นผู้ใหญ่และผ่านการทดสอบมาอย่างดี” แม้ว่าจะมีขนาดใหญ่ ซึ่งรวมมากกว่า 200,000 บรรทัด ของ C++ และมีการทดสอบมากกว่า 1,200 รายการ ที่มีอยู่แล้ว ทีมงานไม่พบช่องโหว่ที่มีความรุนแรงสูงหรือปานกลาง โดยระบุเพียงสองปัญหาที่มีความรุนแรงต่ำและข้อเสนอแนะในการปรับปรุงที่เกี่ยวข้องกับการทดสอบและการครอบคลุมการทดสอบ

“ไม่มีข้อค้นพบใดๆ ที่มีผลกระทบต่อการเห็นพ้องกัน ความต้านทานต่อการโจมตีแบบปฏิเสธบริการ หรือการตรวจสอบธุรกรรม”

การตรวจสอบชั้นเครือข่าย P2P

ผู้ตรวจสอบไม่พบข้อบกพร่องที่สามารถถูกใช้ประโยชน์ได้ การตรวจสอบให้ความสำคัญกับชั้นเครือข่าย P2P ของ Bitcoin ซึ่งเป็นส่วนประกอบที่รับผิดชอบในการส่งบล็อก ธุรกรรม และการค้นหาเพื่อนผ่านการเชื่อมต่อประมาณ 125 การเชื่อมต่อต่อโหนด ผู้ตรวจสอบรายงานว่าไม่มีกรณีใดที่ข้อมูลที่เป็นอันตรายสามารถหลีกเลี่ยงการตรวจสอบหรือกลไกการห้ามที่ออกแบบมาเพื่อแยกเพื่อนที่ทำผิดกฎ

ข้อเสนอแนะและการอภิปราย

ทีมงานยังได้ตรวจสอบตรรกะของ mempool การเปลี่ยนแปลงสถานะของเชน และการจัดการการจัดระเบียบใหม่ ซึ่งเป็นพื้นที่ที่ข้อบกพร่องเล็กน้อยอาจสร้างความยุ่งเหยิงทั่วทั้งเครือข่าย ไม่มีเส้นทางที่สามารถถูกใช้ประโยชน์ได้ในพื้นที่เหล่านี้เช่นกัน

“ไม่มีปัญหาด้านความปลอดภัยที่สำคัญถูกระบุ ส่วนใหญ่ของข้อเสนอแนะมุ่งเน้นไปที่การปรับปรุงการทดสอบที่มีอยู่เพื่อเพิ่มประสิทธิภาพและการครอบคลุม”

ข้อพิพาทระหว่าง Bitcoin Core กับ Knots

การอภิปรายระหว่าง Bitcoin Core กับ Knots เกิดขึ้นท่ามกลางข้อพิพาทล่าสุดระหว่างผู้สนับสนุน Bitcoin Core และ Bitcoin Knots การอภิปรายที่ยาวนานหลายเดือนซึ่งเกิดจากการอัปเดต Bitcoin Core v30 มุ่งเน้นไปที่ว่าข้อมูลที่ไม่เกี่ยวข้องกับการเงินควรได้รับอนุญาตบนบล็อกเชนหรือไม่ โดยมีนักวิจารณ์เตือนว่าการเปลี่ยนแปลงอาจ “เปิดประตู” ให้กับสแปม

ผู้สนับสนุน Knots โต้แย้งว่าการกรองข้อมูลดังกล่าวเป็นสิ่งจำเป็นเพื่อป้องกันเนื้อหาที่ผิดกฎหมายหรือไม่เหมาะสมจากการถูกฝังในบัญชีแยกประเภทของ Bitcoin อย่างไรก็ตาม นักพัฒนาของ Bitcoin Core กล่าวว่าการกำหนดข้อจำกัดจะทำให้ความเป็นเอกภาพของเครือข่ายเสียหาย ทำให้ผู้ใช้สับสน และขัดแย้งกับหลักการพื้นฐานของเทคโนโลยีที่เปิดกว้างและเป็นกลาง

ความคิดเห็นจากนักลงทุน

ตามที่หัวหน้าฝ่ายวิจัยของ Galaxy Digital, Alex Thorn นักลงทุนสถาบันส่วนใหญ่ดูเหมือนไม่ได้รับผลกระทบจากข้อพิพาท จากการสำรวจของ Thorn กับลูกค้าสถาบัน 25 ราย พบว่า 46% ไม่ทราบเรื่องนี้ 36% กล่าวว่าไม่สนใจ และอีก 18% ทั้งหมดสนับสนุน Bitcoin Core.

ล่าสุดจาก Blog