এআই অডিটে ৮ মিনিটে ক্রিটিক্যাল কোল্ডকার্ড ওয়ালেট দুর্বলতা প্রকাশ পায়

iconTechFlow
শেয়ার
AI summary iconসারাংশ
একটি সাম্প্রতিক এআই অডিট কোল্ডকার্ড ওয়ালেটের ফার্মওয়্যারে একটি গুরুতর ভালনারেবিলিটির খবর চিহ্নিত করেছে। একজন রেডিট ডেভেলপার ক্লড কোড ব্যবহার করে ৮ মিনিটে এই ত্রুটি আবিষ্কার করেন, যা প্রমাণিত হয়েছে যে ব্যক্তিগত চাবি তৈরির জন্য সফটওয়্যার-ভিত্তিক র‍্যান্ডম নম্বর জেনারেটর ব্যবহার করা হয়েছিল। এই ভুলের কারণে ১,১৯৬টি ওয়ালেটে $৭০ মিলিয়নের বিটকয়েন চুরি হয়। অন্য একজন ব্যবহারকারী Zhipu GLM 5.2 ব্যবহার করে এই সমস্যা নিশ্চিত করেন। এই বাগটি পাঁচ বছরেরও বেশি সময়ধরে কোডের মধ্যে ছিল। এই ঘটনাটি ওপেন-সোর্স প্রকল্পগুলিতে নিরাপত্তা ঝুঁকির উপর AI + crypto খবরের স্পটলাইটকে আরও বাড়িয়েছে।

রেডিটে একজন ডেভেলপার ক্লোড কোড ব্যবহার করে কোল্ডকার্ডের ওপেন-সোর্স ফার্মওয়্যারের জন্য ভালনার স্ক্যান করেন এবং ৮ মিনিটের মধ্যে মূল সমস্যাটি শনাক্ত করেন: ফার্মওয়্যার প্রাইভেট কী তৈরির সময় হার্ডওয়্যার-ভিত্তিক ট্রু র‍্যান্ডম নাম্বার জেনারেটরের পরিবর্তে সফটওয়্যার-ভিত্তিক প্রসিউডো-র‍্যান্ডম নাম্বার জেনারেটর ব্যবহার করছিল, এবং এই ভুলটির কারণে ১,১৯৬টি ওয়ালেটে প্রায় ৭০ মিলিয়ন ডলারের BTC চুরি হয়েছে। এছাড়াও, সম্প্রদায়ের ব্যবহারকারীদের মতে, জিজি GLM 5.2 (জুন ১৬, ২০২৪-এ ট্রেইনড, ইন্টারনেট-অফ) ব্যবহার করে স্বতন্ত্রভাবে একই ভুলটি শনাক্ত করা গিয়েছিল। এই বাগটি ওপেন-সোর্স ওয়ালেট কোডে পাঁচ বছরেরও বেশি সময়ধরে বিদ্যমান।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।