ডেভেলপাররা ক্লড কোড ব্যবহার করে কোল্ডকার্ডের ওপেন-সোর্স ফার্মওয়্যার স্ক্যান করেন, যার ফলে ৮ মিনিটের মধ্যে ধরা পড়ে যে ফার্মওয়্যার প্রাইভেট কী তৈরির সময় হার্ডওয়্যার ট্রু র্যান্ডম নাম্বার জেনারেটরের পরিবর্তে সফটওয়্যার প্রসিউডো-র্যান্ডম নাম্বার জেনারেটর ব্যবহার করে। এই দুর্বলতার কারণে ১১৯৬টি ওয়ালেটে প্রায় ৭০ মিলিয়ন ডলারের BTC চুরি হয়। কমিউনিটির ব্যবহারকারীরা জিজিপ GLM 5.2 ব্যবহার করে স্বতন্ত্রভাবে স্ক্যান করে একই দুর্বলতা খুঁজে পান, এবং এই দুর্বলতা ওপেন-সোর্স ওয়ালেট কোডে পাঁচ বছরেরও বেশি সময়ধরে অবস্থিত।
এআই কোল্ডকার্ডের দুর্বলতা শনাক্ত করে, যার ফলে $70M বিটকয়েন চুরি হয়
AiCoinশেয়ার
ডেভেলপারদের দ্বারা Claude Code ব্যবহার করে কোল্ডকার্ডের ফার্মওয়্যারে একটি দুর্বলতা শনাক্ত করা হয়েছিল, যা ৮ মিনিটের মধ্যে আবিষ্কৃত হয়। এই সমস্যাটি প্রাইভেট কী তৈরির জন্য ব্যবহৃত সফটওয়্যার-ভিত্তিক প্সিউডো-র্যান্ডম নম্বর জেনারেটরের সাথে সম্পর্কিত, যার ফলে ১,১৯৬টি ওয়ালেট থেকে $৭০M বিটকয়েনের ক্ষতি হয়। এই দুর্বলতাটি পাঁচ বছরেরও বেশি সময় ধরে বিদ্যমান ছিল। Zhipu GLM 5.2 দিয়ে একটি পৃথক স্ক্যানেও একই দুর্বলতা নিশ্চিত করা হয়।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।