比特币核心(Bitcoin Core),作为支撑大部分BTC网络的参考实现,已经完成了Brink所描述的首次公开、第三方对其代码库的安全审计。这次评估由安全公司Quarkslab执行,由开源技术改进基金(OSTIF)协调,并由Brink在其捐赠者支持下提供资金。
在宣布结果时,Brink的联合创始人兼执行董事Mike Schmidt表示,这次审计在很大程度上证实了社区长期以来对该项目工程标准的看法。用他的话说:"结果证实了长期贡献者和用户已经知道的事实:比特币核心是一个成熟、保守设计且经过极其充分测试的代码库。独立审查只会增强这种信心。这次安全评估是进一步确保比特币安全使命中的一个检查点,而不是终点。"
Brink强调,这是比特币核心的首次公开、外部安全审查。该组织表示:"作为Brink确保开源比特币核心软件安全性和稳健性使命的一部分,我们最近赞助了对核心代码库的独立安全审计。这代表了比特币核心的首次公开、第三方审计。"
根据Brink的说法,动机是"该项目有着强大的安全记录,但从未进行过外部安全评估。我们希望为每天依赖比特币核心的开发者、节点运营商、持有者和企业提供额外的保障层。"
审计范围明确聚焦于系统中最敏感的安全部分。Brink解释说:"重点放在软件最关键的安全组件上,包括点对点网络层、内存池、链管理和共识逻辑。"为了审查这些领域,Quarkslab使用了"手动代码审查、静态和动态分析以及高级模糊测试。"
关于发现,结果异常清晰。Brink报告称:"Quarkslab的审计人员没有报告任何严重、高或中等严重性的问题。他们发现了两个低严重性问题和十三个信息性建议,根据核心标准,这些都不被归类为安全漏洞。"这种表述是经过深思熟虑的:这些问题被视为加固和质量改进,而不是可能直接危及资金或共识的漏洞。
Schmidt谨慎地没有将报告呈现为软件无bug的声明。他写道:"这并不是说软件中没有潜伏的bug。仍需要进行更多改进。但这次审计是确保比特币不会崩溃并继续作为安全、可靠的货币网络服务于世界的一个很好的步骤。"
Brink还强调了这项工作的协作结构。该组织指出:"评估由Quarkslab(@quarkslab)进行,并在开源技术改进基金(OSTIF @OSTIFofficial)的帮助下协调。资金由Brink在我们捐赠者的支持下提供,并有Niklas Gögge和Antoine Poinsot的技术合作。"它公开感谢"Quarkslab、OSTIF、Niklas和Antoine在这个项目上的工作",并免费提供完整报告。
在对该倡议的总结中,Brink将审计与比特币更广泛的可靠性保证联系起来。该组织表示:"资助像这样的独立审查只是我们确保比特币不会崩溃并继续作为安全、可靠的货币网络服务于世界的一种方式,"重申"独立审查只会增强这种信心。"
截至发稿时,BTC交易价格为91,764美元。



