บริษัทความปลอดภัยทางไซเบอร์ Quarkslab ได้เสร็จสิ้นการตรวจสอบความปลอดภัยแบบเปิดเผยจากบุคคลที่สามครั้งแรกต่อคลังรหัสหลักของบิทคอยน์ คลังรหัสหลักของบิทคอยน์เป็นโอเพ่นซอร์สการใช้งานอ้างอิงที่สนับสนุนเครือข่ายบิทคอยน์ ซึ่งประกอบด้วยโหนดเต็มไคลเอนต์, ส่วนติดต่อผู้ใช้กราฟิก (GUI) และกระเป๋าแบบฝังตัว.
ตามประกาศที่เผยแพร่เมื่อวันพุธ การประเมินนี้มีระยะเวลา 4 เดือน และได้รับการสนับสนุนจากองค์กรไม่แสวงหาผลกำไร Brink ซึ่งสนับสนุนการพัฒนาโปรโตคอลบิทคอยน์โอเพ่นซอร์ส และประสานงานโดยกองทุนปรับปรุงเทคโนโลยีโอเพ่นซอร์ส (OSTIF) การประเมินมุ่งเน้นไปที่ชั้นเครือข่ายแบบเพียร์ทูเพียร์ (ซึ่งเป็นจุดโจมตีหลักของเครือข่าย) รวมถึงส่วนประกอบที่เกี่ยวข้อง เช่น การจัดการหน่วยความจำพูล สถานะของบล็อกเชน การตรวจสอบธุรกรรม และตรรกะฉันทามติ.
การตรวจสอบนี้เสร็จสิ้นในเดือนกันยายน โดยวิศวกรสามคนจาก Quarkslab ใช้เวลาทำงาน 100 วันในการดำเนินการ และได้รับการสนับสนุนทางเทคนิคจาก Brink และบริษัทพัฒนาบิทคอยน์ Chaincode Labs ก่อนที่การตรวจสอบโค้ดจะเริ่มขึ้น ผู้ตรวจสอบสองคนได้มีการสื่อสารแบบพบหน้ากับวิศวกรของ Brink เพื่อทำความคุ้นเคยกับสถาปัตยกรรมและแนวปฏิบัติในการพัฒนาของบิทคอยน์
กระบวนการนี้รวมการวิเคราะห์โค้ดด้วยมือ การทดสอบแบบไดนามิก และเทคนิคการทดสอบแบบฟัซซี่ขั้นสูงที่ยืมมาจากกระบวนการรวมระบบอย่างต่อเนื่องของบิทคอยน์ การทดสอบแบบฟัซซี่เป็นเทคนิคการทดสอบซอฟต์แวร์อัตโนมัติที่พยายามค้นหาช่องโหว่โดยการป้อนข้อมูลที่ไม่คาดคิด แบบสุ่ม หรือมีรูปแบบผิดปกติจำนวนมากเข้าสู่โค้ด.
Brink ในบทความอีกชิ้นหนึ่งชี้ให้เห็นว่าการกระทำนี้ไม่ใช่การตรวจสอบ Bitcoin Core แต่เป็นการ “ค้นหาจุดบกพร่องอย่างกระตือรือร้น ปรับปรุงวิธีการทดสอบ และหาวิธีที่เป็นไปได้ในการเสริมความแข็งแกร่งให้กับคลังรหัส”.
Quarkslab รายงานว่าไม่ได้พบปัญหาร้ายแรง ปัญหาความเสี่ยงสูง หรือปัญหาความรุนแรงปานกลางใด ๆ ผู้ตรวจสอบพบปัญหาความเสี่ยงต่ำ 2 รายการ และให้ข้อแนะนำเชิงข้อมูล 13 รายการ แต่ปัญหาเหล่านี้ไม่ตรงตามมาตรฐานการจัดประเภทช่องโหว่ด้านความปลอดภัยของ Bitcoin Core.
Quarkslab กล่าวว่า: “แม้จะไม่พบปัญหาที่มีผลกระทบสำคัญ แต่กรอบการทดสอบแบบไม่ชัดเจนที่มีอยู่และกรอบใหม่ที่ใช้สำหรับการครอบคลุมสถานการณ์ที่ไม่ได้ทดสอบเช่นการจัดเรียงบล็อกใหม่มีการปรับปรุง” OSTIF เสริมว่า: “แม้ว่าการตรวจสอบครั้งนี้จะไม่พบปัญหาใด ๆ ที่มีผลกระทบด้านความปลอดภัยที่สำคัญ ร้ายแรง หรือปานกลาง แต่ก็ให้ข้อเสนอแนะแบบมีค่า ข้อมูล และข้อเสนอแนะในการปรับปรุงการทดสอบสำหรับ Bitcoin” (The Block)
btc.bar.articles
Riot Platforms โอน 500 BTC มูลค่า 38.2 ล้านดอลลาร์สหรัฐ ไปยัง NYDIG
SBI Holdings เดินหน้าซื้อกิจการ Bitbank เพื่อสถานะบริษัทลูก
Ark Invest คาดการณ์โปรเจกต์ Bitcoin มูลค่าตลาดจะแตะ 16 ล้านล้านดอลลาร์ภายในปี 2030
กองทุน Bitcoin ETF มียอดไหลเข้า 22.31 ล้านดอลลาร์สหรัฐต่อวัน ขณะที่กองทุน Ethereum ETF มียอดไหลออก 56.36 ล้านดอลลาร์สหรัฐ ในวันที่ 1 พฤษภาคม
ความตึงเครียดในตะวันออกกลางมีสัญญาณเปลี่ยนทิศ: น้ำมันดิบร่วง ขณะที่ Bitcoin ปรับขึ้น ตลาดหุ้นสหรัฐฯ ทำสถิติสูงสุดใหม่
Bitcoin ETFs ดึงดูดเงินไหลเข้า 1.97 พันล้านดอลลาร์ในเดือนเมษายน ซึ่งเป็นยอดไหลเข้ารายเดือนที่สูงที่สุดของปี 2026