
比特币核心(Bitcoin Core)迎来了史上首次独立的第三方安全审计,结果令人振奋:审查专家不仅未找到任何严重漏洞,反而对该项目的整体代码成熟度、测试覆盖深度以及安全保障能力给予了极高评价。
这项旨在守护全球最大去中心化网络的软件,如今已被证实处于高度成熟的阶段。
此次审计工作由法国知名安全机构Quarkslab执行,并受OSTIF委托,专为Brink项目进行。审计周期长达104天,跨越5月至9月,重点对项目中最为敏感的核心组件进行了深入排查,特别是点对点(P2P)通信层与区块验证逻辑部分。
审计报告指出,比特币核心的代码库堪称“最为成熟且经过充分测试”的典范。尽管其体量庞大——拥有超过20万行C++代码以及1200多个既有的测试用例——但其表现依然稳健出色。
在漏洞挖掘方面,团队未发现任何高危或中危级别的安全隐患,仅识别出两项低危问题。此外,还提出了一系列主要针对模糊测试工具优化及测试覆盖率提升的建议。重要的是,所有发现的问题均未触及共识机制、抗拒绝服务(DoS)能力或交易验证等核心功能。

Bitcoin Core审计仅识别出两个低严重性问题。来源:Quarkslab
审查人员未发现可被利用的漏洞
本次审计的核心焦点之一是比特币的P2P网络层,该组件承担着在每个节点间约125条连接上转发区块、交易数据及节点发现信息的重任。审查报告明确声明,没有任何恶意数据能够绕过系统的验证机制,也不存在专门设计用于隔离异常节点的封禁漏洞。
同时,审计团队还对内存池逻辑、链状态转换以及重组处理等关键环节进行了细致检查。这些领域若存在细微漏洞,可能引发全网级别的干扰,但在此次审计中,同样未发现有被利用的路径。
“未发现重大安全问题。大多数建议集中于优化现有模糊测试工具,以进一步提升其有效性和覆盖范围。”报告总结道。
比特币核心与Knots之争
此次审计结果的公布,正值比特币核心社区与比特币Knots支持者之间的争议持续升温之际。这场旷日持久的辩论因比特币核心v30版本的更新而爆发,争论焦点在于是否应当允许非金融数据上链。批评者担忧此举可能会“打开垃圾信息泛滥的大门”。
Knots阵营主张应对此类数据进行过滤,以防非法或不道德内容被嵌入比特币账本。然而,比特币核心开发者认为,强加此类限制将损害网络的凝聚力,导致用户困惑,并违背了技术开放与中立的基本原则。
据Galaxy Digital研究主管Alex Thorn透露,绝大多数机构级比特币投资者似乎并未受此争议困扰。根据Thorn对25家机构客户的调查结果显示,46%的受访者对此毫不知情,36%表示并不关心,其余18%则全部支持比特币核心。
以上就是比特币(BTC)核心(Bitcoin Core)罕见获赞:独立审计未发现严重缺陷的详细内容,更多关于去中心化网络稳定性获权威验证的资料请关注其它相关文章!