Bitcoin Core, l'implémentation de référence qui sous-tend la majorité du réseau BTC, a fait l'objet de ce que Brink décrit comme le tout premier audit de sécurité public par une partie tierce de son code source. L'évaluation a été réalisée par la société de sécurité Quarkslab, coordonnée par l'Open Source Technology Improvement Fund (OSTIF) et financée par Brink avec le soutien de ses donateurs. [...]Bitcoin Core, l'implémentation de référence qui sous-tend la majorité du réseau BTC, a fait l'objet de ce que Brink décrit comme le tout premier audit de sécurité public par une partie tierce de son code source. L'évaluation a été réalisée par la société de sécurité Quarkslab, coordonnée par l'Open Source Technology Improvement Fund (OSTIF) et financée par Brink avec le soutien de ses donateurs. [...]

Bitcoin Core Reçoit Son Premier Audit de Sécurité par un Tiers : Voici les Résultats

2025/11/21 11:00

Bitcoin Core, l'implémentation de référence qui sous-tend la majorité du réseau BTC, a fait l'objet de ce que Brink décrit comme le tout premier audit de sécurité public et tiers de son code source. L'évaluation a été réalisée par la société de sécurité Quarkslab, coordonnée par l'Open Source Technology Improvement Fund (OSTIF) et financée par Brink avec le soutien de ses donateurs.

Bitcoin Core fait l'objet d'un audit de sécurité historique

En annonçant les résultats, Mike Schmidt, cofondateur et directeur exécutif de Brink, a déclaré que l'audit confirme largement l'opinion de longue date de la communauté sur les normes d'ingénierie du projet. Selon ses mots, "Les résultats confirment ce que les contributeurs et utilisateurs de longue date savent déjà : Bitcoin Core est une base de code mature, conçue de manière conservatrice et exceptionnellement bien testée. La revue indépendante ne fait que renforcer cette confiance. Cette évaluation de la sécurité est un point de contrôle dans la mission de sécurisation accrue de Bitcoin, pas une destination."

Brink a souligné qu'il s'agit de la première revue de la sécurité publique et externe de Bitcoin Core. L'organisation a déclaré que "dans le cadre de la mission de Brink visant à garantir la sécurité et la robustesse du logiciel open-source Bitcoin Core, nous avons récemment parrainé un audit de sécurité indépendant du code source de Core. Cela représente le premier audit public et tiers de Bitcoin Core."

La motivation, selon Brink, est que "le projet a un solide historique de sécurité, mais n'a jamais fait l'objet d'une évaluation de sécurité externe. Nous voulions fournir une couche d'assurance supplémentaire pour les développeurs, les opérateurs de nœuds, les détenteurs et les entreprises qui s'appuient quotidiennement sur Bitcoin Core."

La portée de l'audit s'est explicitement concentrée sur les parties les plus sensibles du système en matière de sécurité. Brink a expliqué que "l'accent a été mis sur les composants les plus critiques pour la sécurité du logiciel, notamment la couche réseau peer-to-peer, le mempool, la gestion de la chaîne et la logique de consensus." Pour interroger ces domaines, Quarkslab a utilisé "une revue manuelle du code, une analyse statique et dynamique, [et] des tests de fuzzing avancés."

Concernant les résultats, le bilan est exceptionnellement clair. Brink a rapporté que "les auditeurs de Quarkslab n'ont signalé aucun problème de gravité critique, élevée ou moyenne. Ils ont identifié deux problèmes de faible gravité et treize recommandations informatives, dont aucun n'a été classé comme vulnérabilité de sécurité selon les critères de Core." Cette formulation est délibérée : les problèmes sont traités comme des améliorations de renforcement et de qualité plutôt que comme des vulnérabilités qui pourraient directement mettre en danger les fonds ou le consensus.

Bitcoin Core audit results

Schmidt a pris soin de ne pas présenter le rapport comme une déclaration affirmant que le logiciel est exempt de bugs. Il a écrit que "cela ne signifie pas qu'il n'y a plus de bugs cachés dans le logiciel. D'autres améliorations doivent encore être apportées. Mais cet audit est une belle étape sur la voie pour aider à garantir que Bitcoin ne se brise pas et continue à servir le monde en tant que réseau monétaire sécurisé et fiable."

Brink a également souligné la structure collaborative de l'effort. L'organisation a noté que "l'évaluation a été menée par Quarkslab (@quarkslab) et a été coordonnée avec l'aide de l'Open Source Technology Improvement Fund (OSTIF @OSTIFofficial). Le financement a été fourni par Brink avec le soutien de nos donateurs, avec la collaboration technique de Niklas Gögge et Antoine Poinsot." Elle a publiquement remercié "Quarkslab, l'OSTIF, Niklas et Antoine pour leur travail sur ce projet," et a rendu le rapport complet librement disponible.

Dans son résumé de l'initiative, Brink a lié l'audit aux garanties de fiabilité plus larges de Bitcoin. "Financer des revues indépendantes comme celle-ci n'est qu'une façon d'aider à garantir que Bitcoin ne se brise pas et continue à servir le monde en tant que réseau monétaire sécurisé et fiable," a déclaré l'organisation, répétant que "la revue indépendante ne fait que renforcer cette confiance."

Au moment de la publication, BTC se négociait à 91 764 $.

Bitcoin price
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Le WLFI de Trump prend des mesures pour contenir une violation de portefeuille alors qu'une enquête fédérale se profile

Le WLFI de Trump prend des mesures pour contenir une violation de portefeuille alors qu'une enquête fédérale se profile

World Liberty Financial (WLFI) a déclaré qu'elle réallouait des fonds et confirmait les identités des utilisateurs après que plusieurs portefeuilles ont été compromis avant le lancement de sa plateforme. Lecture connexe : Choc d'offre XRP à venir ? Les ETF pourraient tout consommer, prédit un analyste Selon le post de WLFI sur X, l'entreprise a verrouillé les adresses affectées en septembre et a vérifié la propriété avant de restituer les actifs aux utilisateurs qui passent les contrôles. Violations de portefeuilles et rapports de réponse ont révélé que les violations provenaient soit d'attaques de phishing soit de seed phrases exposées, et non de la plateforme ou des smart contracts de WLFI, a déclaré l'entreprise. WLFI a décrit le problème comme étant lié à des défaillances de sécurité tierces et a affirmé que seul un "petit sous-ensemble" d'utilisateurs avait été touché — bien qu'elle n'ait pas donné de chiffres exacts sur le nombre de comptes ou la quantité de crypto impliquée. 1/ Avant le lancement de WLFI, un sous-ensemble relativement petit de portefeuilles d'utilisateurs ont été compromis via des attaques de phishing ou des seed phrases exposées. Depuis, nous avons testé une nouvelle logique de smart contract pour réallouer en toute sécurité les fonds des utilisateurs et vérifié l'identité des utilisateurs via des vérifications KYC. Bientôt, les utilisateurs qui... — WLFI (@worldlibertyfi) 19 novembre 2025 Les données on-chain citées par l'analyste Emmett Gallic d'Arkham montrent que WLFI a exécuté une action d'urgence qui a brûlé 166,67 millions de tokens WLFI, une opération évaluée à 22,14 millions de dollars provenant d'une adresse compromise, puis a transféré les tokens vers une adresse de récupération. Cette étape de pare-feu semble destinée à limiter les pertes supplémentaires pendant que l'entreprise résout les questions de propriété. World Liberty Fi a exécuté une fonction d'urgence brûlant 166,667M $WLFI (22,14M $) depuis une adresse compromise, réallouant à une adresse de récupération. Fonction conçue pour deux scénarios : Un investisseur perd l'accès au portefeuille avant l'acquisition OU un compte malveillant acquiert WLFI via une exploitation pic.twitter.com/VSUDWhDPCR — Emmett Gallic (@emmettgallic) 19 novembre 2025 L'attention réglementaire s'intensifie Le moment de la divulgation de sécurité a attiré une attention supplémentaire. Selon des rapports, les sénateurs Elizabeth Warren et Jack Reed ont demandé au DOJ et au Trésor d'examiner les ventes présumées de tokens WLFI liées à des parties sanctionnées. Leur lettre faisait référence à un rapport de surveillance d'Accountable.US qui liait des transactions au Groupe Lazarus — un acteur lié à la Corée du Nord sur les listes de sanctions — et à un échange crypto iranien. Il reste incertain si les compromissions de portefeuilles sont liées aux transactions signalées par les législateurs. Les experts remettent en question les résultats on-chain Des chercheurs en sécurité ont contesté certaines des affirmations du groupe de surveillance. Taylor Moynahan de MetaMask et Nick Bax d'Ump.eth ont déclaré que l'analyse d'Accountable.US avait mal interprété certaines activités on-chain. Un autre jour dans la crypto avec des allégations sauvages. Aujourd'hui, c'est qu'une adresse liée à la Corée du Nord a investi dans WLFI. Je fais moi-même des recherches sur la crypto DPRK, alors j'ai décidé d'examiner leurs conclusions. Elles sont mauvaises et un utilisateur innocent a perdu 100k$ à cause de cela🧵 pic.twitter.com/yJKEH04nup — Nick Bax.eth (@bax1337) 18 novembre 2025 Lecture connexe : Avec 42% des détenteurs de XRP sous l'eau, les analystes affirment que l'altcoin pourrait s'effondrer davantage Bax a soutenu que le rapport avait erronément connecté un portefeuille lié à un individu connu sous le nom de "Shryder" avec une activité liée à la RPDC, ce qui a conduit au gel d'environ 95 000 $ en tokens WLFI. WLFI a répondu en mettant l'accent sur la protection des utilisateurs et la conformité. L'entreprise a déclaré avoir priorisé le verrouillage des portefeuilles vulnérables et la vérification des propriétaires légitimes avant tout transfert. Elle a également annoncé des tests de logique de smart contract révisée destinés à réduire les risques de violations similaires lors des déploiements futurs. Image vedette de Gemini, graphique de TradingView
Partager
NewsBTC2025/11/21 12:00