Ang unang pampublikong third-party audit ng Bitcoin Core ay hindi nakakita ng malalaking kahinaan
Sa mabilisang balita, natuklasan ng apat na buwang pagsusuri ng Quarkslab sa Bitcoin Core na walang natagpuang critical, high, o medium-severity na isyu, na siyang kauna-unahang pampublikong third-party audit ng software na ito. Nagresulta ang audit sa paglikha ng mga bagong testing tools at fuzzing infrastructure na layuning palakasin ang pangmatagalang seguridad ng Bitcoin.
Natapos ng cybersecurity firm na Quarkslab ang kauna-unahang pampublikong third-party security audit ng Bitcoin Core codebase — ang open-source reference implementation na bumubuo sa pundasyon ng Bitcoin network, kabilang ang full-node client, GUI, at embedded wallet.
Ang apat na buwang pagsusuri, na pinondohan ng Brink, isang non-profit na organisasyon na sumusuporta sa open-source Bitcoin protocol development, at pinangasiwaan ng Open Source Technology Improvement Fund (OSTIF), ay nakatuon sa peer-to-peer networking layer — ang pangunahing attack surface ng network — pati na rin sa mga kalapit na bahagi, kabilang ang mempool management, chain state, transaction validation, at consensus logic, ayon sa isang anunsyo nitong Miyerkules.
Natapos noong Setyembre, ang audit ay umabot sa 100 man-days ng trabaho na isinagawa ng tatlong Quarkslab engineers, na may teknikal na suporta mula sa Brink at Bitcoin research and development firm na Chaincode Labs. Bago nagsimula ang code review, dalawang auditor ang nagtrabaho nang personal kasama ang mga engineer ng Brink upang maging pamilyar sa arkitektura at development practices ng Bitcoin Core.
Pinagsama sa proseso ang manual code analysis, dynamic testing, at advanced fuzzing techniques na hinango mula sa umiiral na continuous integration workflows ng Bitcoin. Ang fuzzing ay isang automated software testing technique na sinusubukang sirain ang code sa pamamagitan ng pagbibigay dito ng malaking dami ng hindi inaasahan, random, o maling format na data.
Ang layunin ay hindi upang sertipikahan ang Bitcoin Core, kundi upang "aktibong maghanap ng mga kahinaan, pahusayin ang mga testing methodologies, at tukuyin ang mga praktikal na paraan upang palakasin ang codebase," ayon sa Brink sa isang hiwalay na post.
Walang high-impact na isyu, ngunit may mahahalagang pagpapabuti sa testing
Iniulat ng Quarkslab na walang natuklasang critical, high, o medium-severity na findings. Nakilala ng mga auditor ang dalawang low-severity na isyu at nagbigay ng 13 informational recommendations, na wala sa mga ito ang kwalipikado bilang security vulnerabilities ayon sa classification standards ng Bitcoin Core.
"Walang natuklasang high-impact na isyu, ngunit nagkaroon ng bahagyang pag-unlad sa umiiral na mga fuzzing harness pati na rin sa mga bago upang masaklaw ang mga hindi pa natetest na scenario tulad ng chain reorganization," sabi ng Quarkslab.
"Bagaman walang natukoy na findings na may critical, high, o medium security impact sa audit na ito, nagbigay ito ng mahalagang feedback, insight, impormasyon, at mga pagpapabuti sa testing para sa Bitcoin," dagdag ng OSTIF.
Pinatitibay ng mga resulta ang matagal nang pananaw sa Bitcoin Core bilang isang mature at konserbatibong inengineer na sistema na pinananatili ng dose-dosenang contributors at nire-review ng maraming organisasyon. Bagaman nakatuon ang assessment sa isang tiyak na subset ng codebase, maaaring maging mahalaga muli ang mga independent review sa hinaharap, lalo na para sa mga bagong bahagi na ipakikilala sa mga paparating na release, ayon sa mga kumpanya.
"Ang Bitcoin Core ay ang reference implementation na nagpapatakbo sa Bitcoin network at tumutulong na siguraduhin ang trillions of dollars na halaga," sabi ng Brink. "May matibay na security track record ang proyekto, ngunit hindi pa ito sumailalim sa external security assessment. Mas maraming independent, security-minded reviewers na may kani-kaniyang pananaw, mas mabuti."
Mga alalahanin sa quantum at debate sa client-diversity
Dumating ang audit kasabay ng muling pag-usbong ng diskusyon tungkol sa pangmatagalang quantum threat sa cryptographic assumptions ng Bitcoin. Ang Bitcoin, tulad ng karamihan sa malalaking blockchain, ay umaasa sa elliptic curve digital signatures, na ligtas laban sa mga classical na atake ngunit teoretikal na mahina sa Shor's algorithm sa hinaharap na malakihang quantum computer.
Kung masira ang elliptic curve cryptography, maaaring makuha ang mga private key direkta mula sa mga exposed public key — hindi sa pamamagitan ng brute-force guessing, na mananatiling imposibleng gawin, kundi sa pamamagitan ng mathematical shortcut na pinapagana ng quantum algorithms. Patuloy na pinagtatalunan ng mga researcher ang mga timeline kung kailan maaaring maging kailangan ang post-quantum upgrades, na may mga pagtataya mula ilang taon hanggang dekada, na nagtutulak sa patuloy na pag-explore ng mga migration path na magpoprotekta sa pondo kapag na-expose na ang mga public key.
Ang mga native SegWit Bitcoin address format na nagsisimula sa "bc1q" ay itinuturing na mas matibay laban sa quantum attacks dahil hindi nila inilalantad ang public key hangga't hindi pa nagagastos ang pondo. Tanging ang hashed public key lang ang makikita onchain, na mas mahirap atakihin ng quantum computer.
Ibig sabihin, ang mga pondo na nakaimbak sa mga address na ito ay nananatiling protektado mula sa quantum key-recovery attacks hangga't hindi pa nagagastos at hindi pa nailalantad ang public key. Kapag nagastos na, gayunpaman, magiging visible na ang public key, at anumang natitirang pondo na naka-link sa address na iyon ay magkakaroon ng parehong kahinaan — na muling nagpapatibay sa matagal nang gabay na iwasan ang address reuse at ilipat ang buong balanse kapag gumagastos.
Ang review ng Bitcoin Core ay kasunod din ng kamakailang debate sa loob ng Bitcoin ecosystem tungkol sa client diversity at ang relasyon ng Bitcoin Core at Knots — isang derivative implementation na nagpapanatili ng ilang policy at configuration options na binago sa pinakabagong v30 release ng Core noong nakaraang buwan. Ang madalas na mainit na debate ay nag-highlight ng magkakaibang pananaw kung paano dapat balansehin ng Bitcoin ang konserbatismo, optionality, at decentralization sa software stack nito.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Lumalala ang hidwaan sa AI valuation! Anthropic IPO: Ang Silicon Valley ay nag-aalok ng $2 trilyong presyo, ngunit ang kalmadong Wall Street ay tinatanggap lamang ang $1.5 trilyon
Ang talakayan tungkol sa valuation ng Anthropic IPO ay nagbubukas ng agwat sa presyo sa pagitan ng Silicon Valley at Wall Street. Patuloy na tumataya nang mataas ang mga venture capitalists ng Silicon Valley sa paglago ng AI, na may ilang investment banks na maagang nag-uusap tungkol sa humigit-kumulang $2 trilyong valuation; ngunit ang mga institusyon ng pampublikong merkado ng Wall Street ay nakatuon sa mataas na interest rates, gastos sa kapital ng computing power, at tuluy-tuloy na presyur sa financing, at mas pinapaboran nila ang $1.5 trilyong valuation.
Micron (MU.US) Q4 tawag sa telepono: Ang pamunuan ay nagsabi na "hindi nakikita ang punto ng balanse ng supply at demand", 75% ng shipment para sa susunod na taon ay naka-lock na, mas mahigpit ang 2028 kaysa 2027
Nagbigay ng positibong signal ang pamunuan ng Micron Technology (MU.US) sa kanilang conference call para sa ika-apat na quarter, na nagsasabing patuloy na malakas ang demand para sa memory na hinihimok ng AI, at mananatiling mahigpit ang suplay at demand hanggang 2027 at 2028.
Matapos kong subukan ang Muse, binenta ko lahat ng Airbnb ko
Isang beteranong analyst na may malaking investment sa Airbnb ang nagpasya na i-liquidate ang kanyang Airbnb holdings matapos subukan ang Meta AI app na Muse sa loob ng 10 araw. Sa kanyang pananaw, hindi lamang nauunawaan ng Muse ang kanyang mga preferences, kundi tinulungan din siya nitong mag-book nang direkta, na mas mura ng 60% kaysa sa Airbnb. Kapag ang mga AI intelligent agents ay nagsimulang magkumpara ng presyo, mag-cancel, at mag-rebook para sa iyo, ang "moat" ng traffic na tinutuntungan ng mga internet platform ay nalalagay sa panganib—at tila nagsisimula na ang panahon ng "active e-commerce."
Goldman Sachs: Kailangang magdusa muna ang AI bago makatikim ng tamis
