এআই কোল্ডকার্ডের দুর্বলতা শনাক্ত করে, যার ফলে $70M বিটকয়েন চুরি হয়

iconAiCoin
শেয়ার
AI summary iconসারাংশ
ডেভেলপারদের দ্বারা Claude Code ব্যবহার করে কোল্ডকার্ডের ফার্মওয়্যারে একটি দুর্বলতা শনাক্ত করা হয়েছিল, যা ৮ মিনিটের মধ্যে আবিষ্কৃত হয়। এই সমস্যাটি প্রাইভেট কী তৈরির জন্য ব্যবহৃত সফটওয়্যার-ভিত্তিক প্সিউডো-র‍্যান্ডম নম্বর জেনারেটরের সাথে সম্পর্কিত, যার ফলে ১,১৯৬টি ওয়ালেট থেকে $৭০M বিটকয়েনের ক্ষতি হয়। এই দুর্বলতাটি পাঁচ বছরেরও বেশি সময় ধরে বিদ্যমান ছিল। Zhipu GLM 5.2 দিয়ে একটি পৃথক স্ক্যানেও একই দুর্বলতা নিশ্চিত করা হয়।

ডেভেলপাররা ক্লড কোড ব্যবহার করে কোল্ডকার্ডের ওপেন-সোর্স ফার্মওয়্যার স্ক্যান করেন, যার ফলে ৮ মিনিটের মধ্যে ধরা পড়ে যে ফার্মওয়্যার প্রাইভেট কী তৈরির সময় হার্ডওয়্যার ট্রু র‍্যান্ডম নাম্বার জেনারেটরের পরিবর্তে সফটওয়্যার প্রসিউডো-র‍্যান্ডম নাম্বার জেনারেটর ব্যবহার করে। এই দুর্বলতার কারণে ১১৯৬টি ওয়ালেটে প্রায় ৭০ মিলিয়ন ডলারের BTC চুরি হয়। কমিউনিটির ব্যবহারকারীরা জিজিপ GLM 5.2 ব্যবহার করে স্বতন্ত্রভাবে স্ক্যান করে একই দুর্বলতা খুঁজে পান, এবং এই দুর্বলতা ওপেন-সোর্স ওয়ালেট কোডে পাঁচ বছরেরও বেশি সময়ধরে অবস্থিত।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।