Bitcoin Red Team, o firmă de audit de securitate, a raportat 5.000 de constatări într-un audit amplu al ecosistemului Bitcoin. Amploarea auditului și numărul de probleme identificate au atras atenția asupra stării de securitate din proiectele legate de Bitcoin. Dezvoltatorul Bitcoin Calle a descris situația drept „haos”, menționând că mulți dezvoltatori sunt copleșiți de problemele de securitate.
Amploarea auditului
Auditul a acoperit o gamă largă de software și infrastructură Bitcoin. Cinci mii de constatări este un număr neobișnuit de mare – sugerează slăbiciuni sistemice, nu doar bug-uri izolate. Firma nu a publicat încă o defalcare completă, dar volumul în sine semnalează că postura de securitate a ecosistemului necesită o atenție serioasă.
Avertismentul dezvoltatorului
Calle, un dezvoltator Bitcoin, nu s-a sfiit să folosească cuvinte dure. „Există mult haos în ecosistem și mulți oameni sunt bombardați cu probleme de securitate”, a spus el. Aceasta este o evaluare dură din partea cuiva din interiorul codului. Indică o comunitate de dezvoltatori suprasolicitată, care încearcă să țină pasul cu un val de vulnerabilități în timp ce construiește și funcționalități noi.
Ce urmează
Procesul de dezvoltare Bitcoin implică de obicei revizuirea și corectarea vulnerabilităților printr-un flux de lucru structurat. Dar 5.000 de constatări nu vor fi rezolvate peste noapte. Comunitatea se confruntă acum cu sarcina de a tria aceste probleme – să decidă care sunt critice, care pot aștepta și cine va face munca. Cu resurse limitate de dezvoltatori, următoarele luni vor fi critice. Întrebarea este dacă ecosistemul poate coordona un răspuns suficient de rapid pentru a închide golurile înainte ca acestea să fie exploatate.




