Publiczny audyt Bitcoin Core
Właśnie ukazał się komunikat, iż firma Quarkslab przeprowadziła pierwszy publiczny, zewnętrzny audyt bezpieczeństwa kodu Bitcoin Core — referencyjnej implementacji sieci Bitcoin.
Najważniejsze ustalenia:
- Audyt został zlecony przez Open Source Technology Improvement Fund (OSTIF), sfinansowany przez Brink i przeprowadzony przez Quarkslab.
- Zakres prac: ok. 100 „osobo-dni” (100 man-days) w okresie od maja do września 2025 roku. Skupiono się na warstwie peer-to-peer (P2P), logice mempool, zarządzaniu łańcuchem, konsensusie i walidacji bloków.
- Wyniki: wykryto 2 problemy o niskim poziomie ryzyka („low-severity”) oraz 13 zaleceń informacyjnych („informational recommendations”). Nie znalazły się żadne luki o średnim, wysokim lub krytycznym poziomie ryzyka.
- Audyt przyniósł także wnioski dotyczące ulepszenia infrastruktury testowej Bitcoin Core: nowe harnessy fuzzingowe, narzędzia do testów regresyjnych, poprawki w testowaniu bezpieczeństwa wątków, itd.
Dlaczego to ma znaczenie
Dla ekosystemu Bitcoina i wszystkich uczestników rynku (w tym dla Ciebie jako osoby analizującej aktywa cyfrowe) to istotny sygnał:
- Oznacza to, że kod Bitcoin Core — kluczowa infrastruktura sieci Bitcoina — został zweryfikowany przez niezależnego audytora zewnętrznego. Wcześniej nie było takiego publicznego przeglądu.
- Wynik bez średnich lub wysokich zagrożeń daje wyższy poziom pewności co do bezpieczeństwa tej implementacji — co może podnosić zaufanie inwestorów, instytucji i operatorów węzłów.
- Poprawa testów i infrastruktury testowej może zwiększyć odporność kodu na przyszłe problemy — co ma znaczenie ze względu na miliardy dolarów wartości zabezpieczane przez sieć Bitcoina.
- Dla Twojej analizy oznacza to mniejsze ryzyko „czarnego łabędzia” związanego z kodem Bitcoin Core — co pozwala bardziej skupić się na czynnikach rynkowych niż fundamentalnych błędach implementacyjnym.
Co dalej warto obserwować
- Czy społeczność Bitcoin Core zaakceptuje i zaimplementuje zalecenia wynikające z audytu (np. nowe fuzzing harnessy, testy regresyjne) — implementacja tych zaleceń może dalej poprawić jakość kodu.
- Czy w wyniku audytu pojawią się nowe inicjatywy audytowe dla innych kluczowych komponentów sieci (np. warstwy L2, portfele, biblioteki kryptograficzne).
- Czy wynik audytu wpływa na postrzeganie Bitcoina przez instytucje i regulatorów — może to mieć długofalowe znaczenie dla adaptacji sieci.
- Jako analityk: śledź także zmiany w działaniu kodu (wydania, nowe funkcje, potencjalne zagrożenia) w świetle audytu — może to być czynnik uwzględniany w modelach ryzyka.



