এআই অডিটে ক্রিটিক্যাল কোল্ডকার্ড ওয়ালেট ভালনারেবিলিটি প্রকাশিত, যা $70M বিটকয়েনকে প্রকাশ করেছে

iconChaincatcher
শেয়ার
AI summary iconসারাংশ
একটি সাম্প্রতিক ভালারনেবিলিটি নিউজ রিপোর্টে কোল্ডকার্ডের ওপেন-সোর্স ফার্মওয়্যারে একটি গুরুতর ত্রুটির কথা উল্লেখ করা হয়েছে, যা একজন রেডিট ডেভেলপার ক্লাউড কোড ব্যবহার করে মাত্র ৮ মিনিটে শনাক্ত করেছেন। এই সমস্যাটি প্রাইভেট কী তৈরির জন্য ব্যবহৃত সফটওয়্যার-ভিত্তিক প্সিউডো-র‍্যান্ডম নম্বর জেনারেটরের সাথে সম্পর্কিত, যার ফলে ১,১৯৬টি ওয়ালেট থেকে ৭০ মিলিয়ন ডলারের BTC চুরি হয়। অন্য একজন ব্যবহারকারী Zhipu GLM 5.2 ব্যবহার করে এই ত্রুটির নিশ্চিতকরণ করেছেন। BTC আপডেটটি প্রকাশ করেছে যে এই বাগটি পাঁচ বছরেরও বেশি সময়ধরে বিদ্যমান ছিল।

ChainCatcher এর সংবাদ, রেডিটে একজন ডেভেলপার ক্লড কোড ব্যবহার করে কোল্ডকার্ডের ওপেন-সোর্স ফার্মওয়্যারের জন্য ভালার স্ক্যান করেছেন এবং ৮ মিনিটের মধ্যে মূল সমস্যাটি শনাক্ত করেছেন: ফার্মওয়্যারটি প্রাইভেট কী তৈরির সময় হার্ডওয়্যার ট্রু র‍্যান্ডম নাম্বার জেনারেটরের পরিবর্তে সফটওয়্যার-ভিত্তিক প্রসিউডো-র‍্যান্ডম নাম্বার জেনারেটর ব্যবহার করছিল, এবং এই ভুলটির কারণে ১,১৯৬টি ওয়ালেটের প্রায় ৭০ মিলিয়ন ডলারের BTC চুরি হয়েছে। এছাড়াও, সম্প্রদায়ের ব্যবহারকারীদের মতে, জিজি GLM 5.2 (১৬ জুন, ২০২৪-এ ট্রেনিং, ইন্টারনেট-মুক্ত) ব্যবহার করে স্বতন্ত্রভাবে একই ভুলটি শনাক্ত করা গিয়েছে। এই বাগটি ওপেন-সোর্স ওয়ালেট কোডের মধ্যে পাঁচ বছরেরও বেশি সময়ধরে বিদ্যমান।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।