একটি এআই টুল বিটকয়েন বাস্তুতন্ত্রে ৫,০০০টি নিরাপত্তা দুর্বলতা আবিষ্কার করেছে

iconTechFlow
শেয়ার
AI summary iconসারাংশ
বিটকয়েন সংক্রান্ত সংবাদ প্রকাশিত হয়েছে, যেখানে একটি এআই টুল বিটকয়েন বাস্তুতন্ত্রে ৫,০০০টি সুরক্ষা দুর্বলতা আবিষ্কার করেছে। স্বেচ্ছাসেবক ডেভেলপাররা ২৪ ঘন্টার মধ্যে ৩৯০টি প্রকল্প স্ক্যান করেছেন, যার মধ্যে ৮৫টি ক্রিটিক্যাল এবং ৬৩৫টি হাই-সিভেরিটি ত্রুটি পাওয়া গিয়েছে। বেশিরভাগ সমস্যা প্রকল্পের দলগুলি দ্বারা নিশ্চিত করা হয়েছে। এই অডিটটি Coldcard হার্ডওয়্যার ওয়ালেটে $১০০ মিলিয়নের সুরক্ষা লঙ্ঘনের পরে চালু হয়েছিল। Calle-এর নেতৃত্বে ১৬-সদস্যের একটি দল AI-এর সহায়তায় সিস্টেমটির সুরক্ষা এবং পরীক্ষা করছে, যা বিটকয়েন ক্ষেত্রে ঝুঁকি এবং সুরক্ষা নিয়ে বিতর্ককে জন্ম দিয়েছে।

লেখক: Forbes

অয়িদিয়াওজেপি, ফোরসাইট নিউজ

বিটকয়েন এবং ক্রিপ্টো ট্রেডাররা এখনও প্রায় 1 বিলিয়ন ডলারের একটি বড় আক্রমণ থেকে পুনরুদ্ধার করতে পারেননি, যা একসময় মূল্যের আরেকটি পতনের আতঙ্ক জাগিয়েছিল।

কল্ডকার্ড হার্ডওয়্যার ওয়ালেটের আক্রমণের খবর প্রথম প্রকাশের পর বিটকয়েনের দাম কিছুটা ফিরে এলেও সাম্প্রতিক নিম্নমানের কাছাকাছি স্থিতিশীল রয়েছে। ট্রেডারদের মধ্যে আবার একটি তীব্র আঘাতের ভয় বিরাজ করছে।

এই প্রেক্ষাপটে, বিটকয়েন ডেভেলপাররা কেবলমাত্র ২৪ ঘন্টার মধ্যে প্রায় ৪০০টি প্রকল্পে প্রায় ৫০০০টি নিরাপত্তা দুর্বলতা খুঁজে পান। পরিস্থিতিটিকে সরাসরি "অত্যন্ত খারাপ" বলে বর্ণনা করা হয়েছে।

একটি স্বেচ্ছাসেবী বিটকয়েন ডেভেলপার দল একটি বৃহৎ, সমন্বিত নিরাপত্তা অডিট চালাচ্ছে। তারা নিশ্চিত করেছে: পুরো ইকোসিস্টেমের নিরাপত্তা অবস্থা 'extremely bad'।

24 ঘন্টার মধ্যে, তারা প্রায় 390টি বিটকয়েন-সংক্রান্ত প্রকল্প স্ক্যান করেছে এবং মোট 4962টি সুরক্ষা দুর্বলতা আবিষ্কার করেছে, যার মধ্যে 85টি মারাত্মক এবং 635টি উচ্চ ঝুঁকিপূর্ণ। বেশিরভাগ দুর্বলতা প্রকল্প দল দ্বারা যাচাই করা হয়েছে।

"আমরা ১৬ জনে বেড়েছি, বিশ্বব্যাপী বিতরিত, প্রতিদিন ২৪ ঘন্টা বদলি করছি," ক্যাশু ইক্যাশ প্রোটোকলের অ্যানোনিমাস ডেভেলপার ক্যালে এক্স-এ লিখেছেন, "আমরা বিটকয়েন কোডবেসের জন্য একটি বৃহৎ ইকোসিস্টেম সিকিউরিটি অডিট চালাচ্ছি।"

অডিট দল মুনশটের কিমি কে৩ মডেল ব্যবহার করে—একটি ওপেন-সোর্স ওয়েট, চীনা মানবিক বুদ্ধিমত্তার টুল। ক্যালে জানান, দলটি প্রতিদিন প্রায় ১০,০০০ ডলার কম্পিউটিং পাওয়ারে ব্যয় করে, যা ওপেনস্যাটস দ্বারা বহন করা হয়।

"আমরা দিনরাত কাজ করছি," বিটকয়েন বীমা প্রতিষ্ঠান AnchorWatch-এর সিইও রব হ্যামিল্টনও X-এ বলেছেন, যিনি টিমটি কিছু "মারাত্মক সমস্যা" শনাক্ত করেছে।

এই অডিটের দক্ষতা অবিশ্বাস্য ভাবে উচ্চ। কিছু ডেভেলপার বলেছেন, গড়ে প্রতি ঘন্টায় একটি মারাত্মক ভুল খুঁজে পাওয়া যাচ্ছে। AI এখন একইসাথে প্রতিরক্ষা এবং আক্রমণের গতি বাড়াচ্ছে—এটি সম্প্রতি Coldcard ঘটনায় পরিষ্কারভাবে দেখা গেছে।

গত বছরে বিটকয়েনের দাম নিজেই অনেক কমে গেছে, এবং বাজারটি আরও পতনের প্রতি অত্যন্ত সংবেদনশীল। হার্ডওয়্যার ওয়ালেটের নিরাপত্তা ঘটনার হঠাৎ বিস্ফোরণ আবারও "স্ব-হস্তাক্ষরিত করা কি প্রকৃতপক্ষে নিরাপদ?" এই প্রশ্নটিকে আবার সামনে নিয়ে এসেছে।

গত সপ্তাহে, কোল্ডকার্ড বিটকয়েন হার্ডওয়্যার ওয়ালেটে একটি দুর্বলতা ব্যবহার করে প্রায় 2000 বিটকয়েন (যার মূল্য মাত্র 1 বিলিয়ন ডলারের বেশি) প্রায় 5200টি ঠিকানা থেকে কয়েক দিনের মধ্যে সরিয়ে নেওয়া হয়। আক্রমণকারীরা পাঁচ বছর ধরে বিদ্যমান একটি কী জেনারেশন ত্রুটির দুর্বলতা ব্যবহার করেছিল।

কোল্ডকার্ড দল ব্যবহারকারীদের অর্থ স্থানান্তর করার জন্য জরুরি আহ্বান জারি করেছে এবং সোশ্যাল মিডিয়ায় বারবার অনুরোধ করেছে যে অনুগ্রহ করে এই বার্তা ছড়িয়ে দিন।

"এটিকে একটি জরুরি পরিস্থিতি হিসাবে বিবেচনা করুন," কোল্ডকার্ডের অফিসিয়াল অ্যাকাউন্ট লিখেছে, "তাত্ক্ষণিকভাবে আপনার ফান্ড স্থানান্তর করুন। আপনার ডিভাইসের মডেলের সুপারিশ অনুযায়ী, ডিভাইসটি আপগ্রেড করুন, নতুন সিড তৈরি করুন এবং সতর্কতার সাথে ফান্ড স্থানান্তর করুন... হুমকি এখনও চলছে।"

একটি হ্যাকার সংশ্লিষ্ট ওয়ালেট ঠিকানা এখনও প্রায় 36 মিলিয়ন মার্কিন ডলারের বিটকয়েন ধারণ করছে, যার বেশিরভাগই চুরি করা হয়েছে বলে ধারণা করা হয়। ঘটনাটি প্রকাশিত হওয়ার পর থেকে, এই ঠিকানায় কয়েকটি ট্রানজেকশন আসছে, যার কিছুতে বিটকয়েনের OP_RETURN ফাংশনের মাধ্যমে বার্তা সংযুক্ত করা হয়েছে।

কেউ মন্তব্য করেছে: "আমি BTC প্রক্রিয়াকরণ করি, KYC করি এবং প্রতিফলন করি। আমি 10% নিই।" এটি মানা হয়েছে যে এটি ধোওয়ার জন্য আহ্বান, যা হ্যাকারদের গ্রাহক হিসেবে বিকাশের চেষ্টা। আরও অনেক মন্তব্যে সরাসরি চুরি করা বিটকয়েন ফেরত দেওয়ার অনুরোধ করা হয়েছে।

একজন ব্লকচেন বিশ্লেষক বলেছেন যে দুর্বলতাটি প্রকাশিত হয়েছে এবং এর উপর অত্যন্ত বেশি মনোযোগ দেওয়া হচ্ছে, এবং অগ্রগামী মডেলগুলি প্রায় সবার জন্য উপলব্ধ, যার অর্থ হতে পারে যে এখনই একাধিক হ্যাকার দল সমান্তরালভাবে ফলাফল বাড়ানোর উপায় নিয়ে কাজ করছে। "আপনি সময়ের সাথে প্রতিযোগিতা করছেন।"

বিটকয়েন.অর্গ-এর অন্য একজন অজ্ঞাত সম্প্রতি কোবরা স্পষ্টভাবে বলেছেন যে তিনি একটি "খুব খারাপ অনুভূতি" পেয়েছেন—AI সম্ভবত Coldcard ফান্ডের শূন্য হওয়ার ঘটনায় জড়িত হয়েছে।

এই এআই-চালিত ভালনের স্ক্যান এবং আগের কোল্ডকার্ডের বড় পরিমাণে চুরির কারণে বিটকয়েন ইকোসিস্টেমের নিরাপত্তা সমস্যা একটি নতুন সীমান্তে পৌঁছেছে। ডেভেলপাররা ভালন খুঁজে বার করতে এআই ব্যবহার করছেন, আর আক্রমণকারীরা সম্ভবত একই টুলস ব্যবহার করে ভালনগুলির দ্রুত দুর্বলতা দেখাচ্ছে। ঠিক করা এবং স্থানান্তরিত করার জন্য উপলব্ধ সময়ের জানালা কমে যাচ্ছে।

বর্তমানে, বিটকয়েনের দাম এখনও নিম্ন স্তরে দোলাচল করছে, এবং ট্রেডাররা পরবর্তী সম্ভাব্য আঘাতের জন্য অপেক্ষা করছে। এই প্রতিদিন ১০,০০০ ডলার ক্যালকুলেশন ব্যয় করা অডিটটি হয়তো আরও বড় পরিসরের নিরাপত্তা পরীক্ষার শুরু।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।