Bitcoin Core ha superado su primera auditoría de seguridad realizada por terceros, cuyos resultados confirman que el software que protege la red descentralizada más grande del mundo es muy maduro.
La revisión, llevada a cabo por la empresa de seguridad francesa Quarkslab y encargada por OSTIF en nombre de Brink, examinó los componentes más sensibles del proyecto, en particular la capa peer-to-peer (P2P) y la lógica de validación de bloques, durante un periodo de 104 días entre mayo y septiembre.
Según el informe, el código base de Bitcoin Core es "el más maduro y mejor probado", según la evaluación de los auditores, a pesar de su tamaño, que incluye más de 200.000 líneas de C++ y más de 1.200 pruebas ya implementadas.
El equipo no encontró vulnerabilidades de gravedad alta o media, identificando solo dos problemas de gravedad baja y una serie de sugerencias de mejora relacionadas principalmente con los arneses de fuzzing y la cobertura de las pruebas. Ninguno de los hallazgos tuvo ningún impacto en el consenso, la resistencia a la denegación de servicio o la validación de transacciones.
La auditoría de Bitcoin Core identifica solo dos problemas de gravedad baja. Fuente: QuarkslabLos auditores no encuentran errores explotables
La auditoría hizo especial hincapié en la capa de red P2P de Bitcoin, el componente responsable de retransmitir bloques, transacciones y descubrimiento de pares a través de aproximadamente 125 conexiones por nodo. Los revisores no informaron de ningún caso en el que datos maliciosos pudieran eludir la validación o el mecanismo de prohibición diseñado para aislar a los pares que se comportan de forma incorrecta.



