Tweeten raderades av författaren.
Men vi sparade allt 🙂.
Bitcoin uppfattas ofta som något självreglerande - ett nätverk utan ledare, kontor eller en centraliserad kontrollpunkt. Allt detta är sant, men detta decentraliserade system har fortfarande ett kritiskt element: Bitcoin Core.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Det är den klient som stöder tusentals noder runt om i världen; den hanterar transaktionsvalidering, blockbearbetning och konsensusregler. Vissa kallar det programvaran "under huven", och på många sätt är det verkligen hjärtat i Bitcoin. I år, för första gången i nätverkets historia, genomgick Bitcoin Core en fullständig offentlig tredjepartsrevision.
Quarkslab tillbringade fyra månader med att analysera Bitcoin Core-kodbasen - och resultaten visade sig inte bara vara viktiga utan också indikativa för ekosystemets övergripande mognad.
Utvärderingen fokuserade på de mest känsliga delarna av klienten: peer-to-peer-nätverkslagret, mempools, transaktionsvalidering och segment av konsensuslogik. Det är i dessa komponenter som potentiella sårbarheter oftast hittas, eftersom de interagerar med omvärlden och otillförlitlig data.
Granskningen kombinerade manuell kodanalys, dynamisk testning och omfattande fuzzing som simulerar tusentals felaktiga eller oväntade scenarier. Fuzzing är en av de mest effektiva metoderna för att avslöja dolda problem och det bidrog till att stärka Bitcoin Cores övergripande testramverk.
Det viktiga är inte bara att revisionen inte hittade några kritiska eller allvarliga sårbarheter, utan också att den bidrog med nya testverktyg som nu är integrerade i det bredare utvecklingsarbetsflödet.
Quarkslab undersökte bara en del av koden - och det är förväntat. Kodbasen är enorm och omöjlig att granska i sin helhet på en gång. Men prejudikatet är satt: granskningar kan nu upprepas, utökas och göras till rutin. I ett system som har till uppgift att skydda det globala kapitalet är detta inte valfritt - det är nödvändigt.
Parallellt med revisionen dyker en annan historia upp igen - en historia som i åratal har påmint samfundet om att säkerhet sträcker sig långt bortom enbart kod. År 2022 rapporterade Luke Dashjr, en av Bitcoins mest erfarna utvecklare, att hans system hade äventyrats och att mer än 200 BTC hade tagits ut från hans plånböcker.
Denna incident skakade om samhället, inte på grund av det förlorade beloppet, utan på grund av dess natur. Det var inte en brist i Bitcoin Core eller en sårbarhet i protokollet. Problemet uppstod helt och hållet i utvecklarens personliga miljö: hans egen PGP-nyckel - som används för att signera och komma åt känsliga filer - hade äventyrats.
Fallet refereras ofta inte som en varning eller kritik, utan som en illustration av Bitcoins säkerhet i flera lager. Protokollet har fungerat tillförlitligt i 15 år. Klienten genomgår kontinuerlig intern granskning - och nu även externa revisioner. Och utöver det finns användare och utvecklare som har privata nycklar. Svagheter i ett lager ogiltigförklarar inte de andra, men det visar hur viktigt det är att skydda hela kedjan.
Revisionens resultat förstärker det som communityn har sagt i flera år: Bitcoin Core är ett moget, konservativt konstruerat system som underhålls av dussintals utvecklare och granskas av flera organisationer. Det är Bitcoins referensimplementering - den standard som nätverket körs på och den programvara som säkrar biljoner dollar i värde.
Även om revisionen endast omfattade en del av kodbasen, skapade den ett viktigt prejudikat: externa granskningar är viktiga och bör bli regelbundna, särskilt när nya moduler eller experimentella funktioner dyker upp i framtida utgåvor. Många utvecklare konstaterar att ju fler oberoende experter som granskar koden, desto starkare blir nätverket.
Detta är särskilt relevant nu, mitt i en förnyad debatt om kvanthot. Liksom de flesta blockkedjor förlitar sig Bitcoin på elliptisk kurvkryptografi. Den är obrytbar för klassiska datorer, men teoretiskt sårbar för kvantalgoritmer som Shors. Om en tillräckligt kraftfull kvantmaskin byggdes skulle den kunna härleda privata nycklar från exponerade publika nycklar - inte genom brute force, utan genom matematiska genvägar.
I detta sammanhang bekräftade Bitcoin Core-granskningen inte bara robustheten i den nuvarande implementeringen, utan belyste också vikten av att förbereda sig för utmaningar som var otänkbara för ett decennium sedan.