রেডিটে একজন ডেভেলপার ক্লোড কোড ব্যবহার করে কোল্ডকার্ডের ওপেন-সোর্স ফার্মওয়্যারের জন্য ভালনার স্ক্যান করেন এবং ৮ মিনিটের মধ্যে মূল সমস্যাটি শনাক্ত করেন: ফার্মওয়্যার প্রাইভেট কী তৈরির সময় হার্ডওয়্যার-ভিত্তিক ট্রু র্যান্ডম নাম্বার জেনারেটরের পরিবর্তে সফটওয়্যার-ভিত্তিক প্রসিউডো-র্যান্ডম নাম্বার জেনারেটর ব্যবহার করছিল, এবং এই ভুলটির কারণে ১,১৯৬টি ওয়ালেটে প্রায় ৭০ মিলিয়ন ডলারের BTC চুরি হয়েছে। এছাড়াও, সম্প্রদায়ের ব্যবহারকারীদের মতে, জিজি GLM 5.2 (জুন ১৬, ২০২৪-এ ট্রেইনড, ইন্টারনেট-অফ) ব্যবহার করে স্বতন্ত্রভাবে একই ভুলটি শনাক্ত করা গিয়েছিল। এই বাগটি ওপেন-সোর্স ওয়ালেট কোডে পাঁচ বছরেরও বেশি সময়ধরে বিদ্যমান।
এআই অডিটে ৮ মিনিটে ক্রিটিক্যাল কোল্ডকার্ড ওয়ালেট দুর্বলতা প্রকাশ পায়
TechFlowশেয়ার
একটি সাম্প্রতিক এআই অডিট কোল্ডকার্ড ওয়ালেটের ফার্মওয়্যারে একটি গুরুতর ভালনারেবিলিটির খবর চিহ্নিত করেছে। একজন রেডিট ডেভেলপার ক্লড কোড ব্যবহার করে ৮ মিনিটে এই ত্রুটি আবিষ্কার করেন, যা প্রমাণিত হয়েছে যে ব্যক্তিগত চাবি তৈরির জন্য সফটওয়্যার-ভিত্তিক র্যান্ডম নম্বর জেনারেটর ব্যবহার করা হয়েছিল। এই ভুলের কারণে ১,১৯৬টি ওয়ালেটে $৭০ মিলিয়নের বিটকয়েন চুরি হয়। অন্য একজন ব্যবহারকারী Zhipu GLM 5.2 ব্যবহার করে এই সমস্যা নিশ্চিত করেন। এই বাগটি পাঁচ বছরেরও বেশি সময়ধরে কোডের মধ্যে ছিল। এই ঘটনাটি ওপেন-সোর্স প্রকল্পগুলিতে নিরাপত্তা ঝুঁকির উপর AI + crypto খবরের স্পটলাইটকে আরও বাড়িয়েছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।