কোয়ান্টাম কম্পিউটারের চেয়ে এআই বিটকয়েন নিরাপত্তার জন্য বড় সংক্ষিপ্ত মেয়াদের হুমকি তৈরি করে

iconCryptoSlate
শেয়ার
AI summary iconসারাংশ
ক্রিপ্টোস্লেট থেকে একটি সাম্প্রতিক রিপোর্ট সতর্ক করে যে, কোয়ান্টাম কম্পিউটিংয়ের চেয়ে এআই বিটকয়েন নিরাপত্তার জন্য আরও জরুরি ঝুঁকি উপস্থাপন করে। সিড জেনারেশনের ত্রুটি এবং এআই-সহায়িত আক্রমণের মতো কাস্টডি সিস্টেমের দুর্বলতা উল্লেখ করা হয়েছে, যার মধ্যে ২০২১-এর কোইনকাইট ত্রুটি এবং ২০২৩-এর লেজার্ড কানেক্ট কিট ঘটনা অন্তর্ভুক্ত। জুলাই ২০২৬-এ স্পট বিটকয়েন ইটিএফ-এর অনুমোদন এবং সারবেরাসের মতো এআই টুলগুলিকেও বিটকয়েনের নিরাপত্তা দৃশ্যকল্পকে আকার দেওয়ার কারণ হিসাবে উল্লেখ করা হয়েছে।

বিটকয়েনের সবচেয়ে বড় নিকটবর্তী সুরক্ষা সমস্যাটি হতে পারে এর ক্রিপ্টোগ্রাফির বিরুদ্ধে কোনো বিপ্লব নয়, বরং একটি ব্যক্তিগত চাবি এবং এর মালিকের মধ্যে ইতিমধ্যে অবস্থিত সফটওয়্যার এবং হার্ডওয়্যার। যখন AI এই কাস্টডি স্ট্যাকের ফাঁকগুলি খুঁজে বার করতে ভালো হয়ে উঠবে, তখন কোল্ড স্টোরেজও একটি কাছাকাছি দৃষ্টিভঙ্গির দাবিদার।

বিটকয়েন কোল্ড স্টোরেজ একটি দরজা বন্ধ করে। বিটকয়েন কাস্টডির বাকি অংশ এখনও কোড, চিপ এবং মানুষের পছন্দের সাথে কাজ করছে। প্রাইভেট কীটি সবসময় সংযুক্ত ডিভাইসের বাইরে থাকে; এর চারপাশের যন্ত্রপাতি এখনও কাজ করছে।

Coinkite এর জুলাই ৩০ এর টেকনিক্যাল ডিসক্লোজার এ এটি দেখানো হয়েছিল, যা ২০২৬ সালে প্রকাশিত হয়। ২০২১ সালের একটি ইন্টিগ্রেশন পরিবর্তনের ফলে ওয়ালেট সিড জেনারেশনটি প্রত্যাশিত হার্ডওয়্যার র‍্যান্ডম-নাম্বার পথের পরিবর্তে মাইক্রোপাইথন সফটওয়্যার ফলব্যাকের দিকে চলে যায়। পরবর্তীতে প্রভাবিত মডেলগুলি এখনও কিছু সিকিউর-এলিমেন্ট এনট্রপি মিশ্রিত করেছিল। Coinkite তাদের সংখ্যাগত অনুমানগুলিকে প্রাথমিক বলে অভিহিত করেছে। বিটকয়েন ডিজাইন অনুযায়ী কাজ করতে থাকে; কী ফ্যাক্টরি ব্যর্থ হয়।

নতুন ফার্মওয়্যার ভবিষ্যতের প্রজন্মকে সুরক্ষিত রাখে। প্রভাবিত সফটওয়্যারের অধীনে তৈরি করা সিডস তাদের ইতিহাস বহন করে। কোইনকাইট ব্যবহারকারীদের এই সিডস প্রতিস্থাপন এবং ফান্ডস স্থানান্তর করতে বলে, যখন মূল স্বাধীন-ডাইস-এনট্রপি শর্তটি প্রযোজ্য হয়।

কয়েনকাইট আবিষ্কারের সম্ভাব্য পথ হিসেবে কৃত্রিম বুদ্ধিমত্তাকেও উত্থাপন করেছে। এই প্রকাশটি এই ধারণাকে একটি অনুমান হিসেবে চিহ্নিত করে এবং নিজেদের কৃত্রিম বুদ্ধিমত্তা-সহায়িত পর্যালোচনায় বাগটি মিস করা হয়েছে বলে উল্লেখ করে। বুদ্ধিমান এজেন্টগুলি কাস্টডি স্ট্যাকের ব্যাপক ঝুঁকি তৈরি করে, যেখানে কোড পথ, বিল্ড সিস্টেম এবং ডিভাইসগুলি পরীক্ষার জন্য ফাঁক তৈরি করে।

কোল্ড স্টোরেজ একটি সরবরাহ শৃঙ্খল উত্তরাধিকারসূত্রে পায়

একটি সিড বাক্যাংশ শব্দে পরিণত হওয়ার আগে, এটি এনট্রপি। BIP-39 কম্পিউটার-জেনারেটেড এনট্রপি দিয়ে শুরু হয়, একটি নির্ধারণমূলক চেকসাম যোগ করে এবং ফলাফলকে শব্দে ম্যাপ করে। চেকসামটি কিছু অবৈধ মনেমনিকসকে চিহ্নিত করতে পারে; সমস্ত র‍্যান্ডমনেস এখনও মূল এনট্রপি থেকে আসে। একটি দুর্বল শুরু প্রতিটি শব্দের মধ্যে প্রতিধ্বনিত হয়।

পুনরুৎপাদনযোগ্য বিল্ড প্রক্রিয়া চিহ্ন এবং হেডারগুলি বিবেচনায় নেওয়ার পরে একটি বিতরিত বাইনারি প্রকাশিত সোর্সের সাথে মেলে কিনা তা নির্ণয় করে। সোর্সের সঠিকতা এক স্তর গভীরে অবস্থিত। COLDCARD-এর প্রকাশিত ইন্টিগ্রেশন বাগটি সেই স্তরে অবস্থিত ছিল, যা একটি মেলানো বিল্ডে বিশ্বস্তভাবে প্রকাশিত হতে পারত।

একটি ওয়ালেট স্বাক্ষরের আগে একটি খারাপ নির্দেশ পেতে পারে। ১৪ ডিসেম্বর, ২০২৩-এ, লেজারের ডাইনামিকভাবে লোড করা Connect Kit library-এর ক্ষতিকর রিলিজগুলি ব্যবহারকারীদের ট্রানজেকশন শোষণের জন্য স্বাক্ষর করতে উত্সাহিত করেছিল। লেজার জানিয়েছে যে এর ইনফ্রাস্ট্রাকচার, কোড রিপোজিটরি এবং একীভূত ডিসেন্ট্রালাইজড অ্যাপ্লিকেশনগুলি অপরিবর্তিত রয়েছে। শত্রুতাপূর্ণ ট্রানজেকশন সফটওয়্যারটি একটি হার্ডওয়্যার ওয়ালেট-এর স্বাক্ষর করার আগেই অনুমোদনের ধাপে পৌঁছেছিল।

বিশ্বাসটি ছয়টি স্তরের মধ্যে দিয়ে চলে যায়।

কাস্টডি লেয়ারযে বিশ্বাস টিকে আছেপর্যবেক্ষিত সীমানা
সিড জেনারেশনএনট্রপি বাস্তবায়নটি যেভাবে উদ্দেশ্য করা হয়েছে তার মতো আচরণ করতে হবে।COLDCARD ভুল র‍্যান্ডমনেস পথে জেনারেশন পাঠিয়েছে; বিটকয়েন সাধারণভাবে কাজ করে চলেছে।
ফার্মওয়্যার এবং বিল্ডসপ্রকাশিত সোর্স, বিল্ড আউটপুট এবং সিকিউরিটি লজিক সবই সুসংগঠিত হতে হবে।পুনরুৎপাদনযোগ্যতা সোর্স থেকে বাইনারি পর্যন্ত বিচ্ছিন্নতা প্রকাশ করে। একটি সোর্স-লেভেলের বাগ একটি মেলানো বাইনারিতে বেঁচে থাকতে পারে।
ট্রানজেকশন গঠনপ্রয়োজনীয় সফটওয়্যারটি ব্যবহারকারীর অনুমোদন করার ইচ্ছা রাখা লেনদেনটি উপস্থাপন করবে।দুষ্টুমি কনেক্ট কিটের রিলিজগুলি একটি ডাইনামিকভাবে লোড করা লাইব্রেরির মাধ্যমে ব্যবহারকারীদের পৌঁছেছে।
সাইন ইনস্বাক্ষরকারীকে এমন আউটপুট তৈরি করতে হবে যা উভয়ভাবে বৈধ এবং সৎ হবে।ডার্ক স্কিপি একটি এয়ার-গ্যাপড ডিভাইস থেকে বৈধ সিগনেচারের মাধ্যমে সিড এক্সফিল্ট্রেশন দেখায়।
হার্ডওয়্যারচিপ সুরক্ষা এবং ফার্মওয়্যার অবস্থা যুক্তি সঠিকভাবে একসাথে কাজ করতে হবে।লেজার ডনজন একটি ব্যয়বহুল স্পেশালিস্ট ভৌত আক্রমণের মাধ্যমে ট্যাঙ্গেম রিকভারি-স্টেট চেক বাইপাস করেছে।
পুনরুদ্ধারযে কোনও অপশন-ইন ব্যাকআপ প্রোভাইডার, পরিচয় চেক এবং পুনরুদ্ধার প্রবাহ ডিজাইন অনুযায়ী কাজ করতে হবে।লেজার রিকভার একটি ঐচ্ছিক পেইড সেবার মাধ্যমে অপারেশনাল পক্ষগুলি যোগ করে।

প্রতিটি কেস নির্দিষ্ট ত্রুটি, সমঝোতা বা শেয়ার্ড ডিপেন্ডেন্সির উপর নির্ভর করে। কোল্ড স্টোরেজ হল এই সীমানাগুলি থেকে গঠিত একটি আর্কিটেকচার।

পুরনো আইফোন ব্যবহার করা কি একটি ক্রিপ্টো হার্ডওয়্যার ওয়ালেটের চেয়ে নিরাপদ? জ্যাক্সএক্সবিটি এটিই মনে করেন
সংশ্লিষ্ট পড়ুন

পুরনো আইফোন ব্যবহার করা কি একটি ক্রিপ্টো হার্ডওয়্যার ওয়ালেটের চেয়ে নিরাপদ? জ্যাক্সএক্সবিটি এটিই মনে করেন

ওয়ালেট ডেভেলপাররা অপরিবর্তনীয় চুরি রোধে ব্যয় সীমা, অনুমোদিত গন্তব্য এবং বিলম্বিত ট্রান্সফার যোগ করছেন।
১৬ জুলাই, ২০২৬·জিনো ম্যাটস

একটি বৈধ সিগনেচারে একটি গোপনীয়তা বহন করা যেতে পারে

একটি এয়ার গ্যাপ নেটওয়ার্কের দরজা বন্ধ করে দেয়। একটি স্বাক্ষরিত লেনদেন এখনও বাইরে যেতে হয়, যা একটি মেইল স্লট তৈরি করে যা দুষ্টু ফার্মওয়্যার দ্বারা অপব্যবহার করা যেতে পারে।

Dark Skippy গবেষকদের একটি পদ্ধতি প্রদর্শন করা হয়েছে যা দুটি বৈধ বিটকয়েন লেনদেন স্বাক্ষরের মধ্যে সিড উপাদান এনকোড করতে পারে। সেই স্বাক্ষরগুলি সাধারণ লেনদেন পথের মধ্যে চলে। বিটকয়েন এগুলিকে গ্রহণ করে, যখন সিড উপাদানটি এর ভিতরে চলে। ২০২৪ সালের আগস্টে, গবেষকদের জানানো হয়েছিল যে বাইরের পরিবেশে কোনও জানা কেস নেই এবং গোপনভাবে ব্যবহারকে শনাক্ত করা কঠিন হতে পারে বলে সতর্কবাণী দেওয়া হয়েছিল।

একটি সম্পর্কিত USENIX WOOT 2024 প্রকল্প বিটকয়েন টেস্টনেটে একটি এন্ড-টু-এন্ড ব্যাকডোরড ওয়ালেট তৈরি করেছিল এবং 10টি বৈধ ECDSA সিগনেচারে 256-বিট সিড প্রকাশ করেছিল। প্রতিটি প্রকল্প ভিন্ন প্রযুক্তি এবং সিগনেচার সংখ্যা ব্যবহার করেছিল। উভয়ই একই বিপদ প্রকাশ করে: একটি লেনদেন বিটকয়েনের নিয়মকে সন্তুষ্ট করতে পারে, যখন এটি তৈরি করা ডিভাইসটি এর মালিকের বিরুদ্ধে কাজ করে।

কিভাবে দুষ্টু হার্ডওয়্যার ওয়ালেট ফার্মওয়্যার আপনার বিটকয়েন সিড বাক্যাংশ প্রকাশ করতে পারে
সংশ্লিষ্ট পড়ুন

কিভাবে দুষ্টু হার্ডওয়্যার ওয়ালেট ফার্মওয়্যার আপনার বিটকয়েন সিড বাক্যাংশ প্রকাশ করতে পারে

দুষ্টুচরিত্রের ফার্মওয়্যার ট্রানজেকশন সিগনেচারে নির্ধারিত নন্স ব্যবহার করে বিটকয়েন সিড বাক্যাংশ বের করতে সক্ষম।
৬ আগস্ট, ২০২৪·লিয়াম 'আকিবা' রাইট

ঝুঁকি স্বাক্ষরকারীর নিচেও বিদ্যমান। ২০২৬ সালের ৯ জুলাই প্রকাশিত গবেষণায়, লেজার ত্রুটি ইনজেকশন ব্যবহার করে Tangem ফার্মওয়্যার-এ একটি দুর্বল রিকভারি-অবস্থা চেক বাইপাস করে Ledger Donjon একটি EAL6+-সনদপ্রাপ্ত সিকিউর এলিমেন্টের সীমানা ভেঙে দেয়। এই প্রদর্শনীর জন্য ভৌত অধিকার, উন্নত দক্ষতা, বিস্তৃত চরিত্রায়ন এবং প্রায় $250,000 মূল্যের পরীক্ষাগারের সরঞ্জামের প্রয়োজন হয়।

এটি ছিল বিশেষজ্ঞ পরীক্ষাগারের কাজ। এটি প্রদর্শন করেছে যে চিপ সার্টিফিকেশন এবং ফার্মওয়্যার লজিক একই সীমানা রক্ষা করে; একটি স্তরের শক্তি অন্যটির ত্রুটিগুলিকে প্রকাশিত রাখে।

পুনরুদ্ধার নির্বাচিত নির্ভরশীলতা যোগ করে। যারা সাবস্ক্রাইব করেন, Ledger Recover এনক্রিপ্টেড সিড শেয়ারগুলি ব্যাকআপ প্রোভাইডারদের মধ্যে বিতরণ করে। পরিচয় যাচাই, অপারেশনাল হ্যান্ডলিং এবং একটি নতুন ডিভাইসে পুনরুদ্ধার কাস্টডি চেইনে যোগ হয়। শুধুমাত্র যারা সাবস্ক্রাইব করেন, তারাই সেই অতিরিক্ত পক্ষগুলিকে গ্রহণ করেন।

কী আইসোলেশন হল কোল্ড স্টোরেজের একটি অংশ। ফেইলিওর রিকভারি আরেকটি। COLDCARD এই পার্থক্যটিকে প্রায়োগিক করে। ফার্মওয়্যারে একটি জেনারেশন বাগ বন্ধ করলে বিদ্যমান প্রভাবিত কী মেটেরিয়ালটি স্থানে থাকে, তাই ব্যবহারকারীদের সিড প্রতিস্থাপন এবং ফান্ডস মাইগ্রেট করার প্রয়োজন হতে পারে।

এআই সিমগুলি শিকার করা শিখছে

কাস্টডি স্ট্যাকটি এডভান্সড এজেন্টদের একটি বিটকয়েন কী নিয়ে পরীক্ষা করার জন্য অনেকগুলি সিম প্রদান করে।

২০২৬ সালের ২১ জুলাই, OpenAI প্রকাশ করে যে কম সাইবার অস্বীকার সহ মডেলগুলি উন্নত দুর্বলতা পরীক্ষার জন্য তৈরি একটি অভ্যন্তরীণ বেঞ্চমার্ক চালাচ্ছিল। OpenAI-এর মতে, তারা তাদের গবেষণা পরিবেশ এবং Hugging Face-এর উৎপাদন অবকাঠামোর মধ্যে দুর্বলতা খুঁজে পেয়েছিল এবং সেগুলিকে চেইন করেছিল। বেঞ্চমার্কটি একটি সাধারণ দুর্বলতা পরীক্ষার লক্ষ্য নির্ধারণ করেছিল, এবং মডেলগুলি এটি অনুসরণ করতে করতে Hugging Face-এ পৌঁছেছিল। OpenAI এই অ্যাকাউন্টটিকে প্রাথমিক বলে ডাকে, যখন তাদের তদন্ত এবং তৃতীয়-পক্ষের মূল্যায়ন চলছে।

পাঁচ দিন আগে, Hugging Face-এর ১৬ জুলাই, ২০২৬-এর প্রকাশনা উৎপাদন সংক্রান্ত সংক্রমণ এবং চলমান প্রভাব মূল্যায়ন দলিল করেছিল। এর প্রাথমিক অ্যাকাউন্টটিতে মডেলের পরিচয় অজানা ছিল। ওপেনএআই পরবর্তীতে সেই বিষয়টি প্রদান করে। প্রদর্শিত লক্ষ্যটি ছিল সফটওয়্যার ইনফ্রাস্ট্রাকচার। বিটকয়েন ওয়ালেট, কী পুনরুদ্ধার এবং ক্রিপ্টোগ্রাফিক প্রিমিটিভগুলি এই ঘটনার বাইরে ছিল।

ক্রিপ্টোর কাছাকাছি, ২০২৬ সালের ১৭ জুন প্রকাশিত একটি গবেষণা Cerberus-কে একটি মানব-সহায়িত এজেন্ট দল হিসেবে বর্ণনা করেছে, যা ওয়ালেট এবং পেমেন্ট সফটওয়্যারে বাস্তবায়ন-নিরাপত্তা ফলাফল তৈরি করেছে। এর পরিসর ছিল সফটওয়্যার পর্যালোচনা, যা স্বয়ংক্রিয় সিড পুনরুদ্ধার এবং COLDCARD প্রকাশের থেকে পৃথক।

এআই-সহায়িত জেকাশ ত্রুটি সরবরাহের অখণ্ডতার ফাঁক প্রকাশ করে, যা একটি জরুরি ফর্ক পুরোপুরি বন্ধ করতে পারেনি
সংশ্লিষ্ট পড়ুন

এআই-সহায়িত জেকাশ ত্রুটি সরবরাহের অখণ্ডতার ফাঁক প্রকাশ করে, যা একটি জরুরি ফর্ক পুরোপুরি বন্ধ করতে পারেনি

একটি গুরুত্বপূর্ণ অরচার্ড ত্রুটির এআই-সহায়িত আবিষ্কার দেখায় যে ক্রিপ্টোর পরবর্তী নিরাপত্তা সংকটটি সম্ভবত সেই বেস-লেয়ার সিস্টেমগুলিতে শুরু হবে যেগুলি বৈধ মুদ্রাকে সংজ্ঞায়িত করে।
৫ জুন, ২০২৬·জিনো ম্যাটস

নির্দিষ্ট ভবিষ্যতের জিরো-ডে অজানা থাকবে। বর্তমান প্রমাণগুলি একটি গতির পরিবর্তনের দিকে ইঙ্গিত করে। শক্তিশালী এআই পেনটেস্টিং সম্ভবত ত্রুটিগুলি আগেই খুঁজে পাবে এবং সিড জেনারেশন থেকে রিকভারি পর্যন্ত পথের বিভিন্ন দুর্বলতা সংযুক্ত করবে।

কোল্ড স্টোরেজ প্রতিকূলতা কমায়। এর শক্তি হল যেখানে বিশ্বাস রয়েছে তা জানা এবং একটি স্তর ব্যর্থ হলে একটি বাইরের পথ থাকা।

এআই কোডিং ভুল এবং এর আবিষ্কারের মধ্যে সময়কে কমিয়ে দিতে পারে। চাপ পড়ে মানুষ-তৈরি কাস্টডি যন্ত্রের উপর। বিটকয়েনের ক্রিপ্টোগ্রাফিক কোর অক্ষুণ্ণ থাকে।

কেন এখন কোয়ান্টাম কম্পিউটারের চেয়ে এআই বিটকয়েনের জন্য আরও প্রত্যক্ষ হুমকি প্রথম প্রকাশিত হয় CryptoSlate-এ।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।