সারাংশ
- অ্যানথ্রোপিক ক্লাউড আট মিনিটের মধ্যে কোল্ডকার্ড ওয়ালেটের ভালনারেবিলিটি শনাক্ত করেছে, যা নিরাপত্তা কোড বিশ্লেষণের ক্ষেত্রে এআইয়ের বাড়তি ভূমিকাকে উল্লেখ করে।
- গবেষকদের মতে, দুর্বল ক্রিপ্টোগ্রাফিক র্যান্ডমনেসের কারণে আক্রমণকারীরা $100 মিলিয়নের বেশি মূল্যের বিটকয়েন চুরি করতে সক্ষম হয়েছিল।
- তদন্তকারীরা আরেকটি সমন্বিত আক্রমণ ঢাল শনাক্ত করেছেন, যার ফলে সুরক্ষা বিশেষজ্ঞরা প্রভাবিত ব্যবহারকারীদের অবিলম্বে ট্রান্সফার করার পরামর্শ দিয়েছেন।
সিকিউরিটি গবেষকদের মতে, এনথ্রোপিকের ক্লড প্রায় আট মিনিটের কোড বিশ্লেষণের পর কোল্ডকার্ড ওয়ালেট এক্সপ্লয়িটের পিছনের ভালনারেবিলিটি স্বতঃ শনাক্ত করেছে। এই আবিষ্কারটি এখন একটি বিটকয়েন হার্ডওয়্যার ওয়ালেট সংক্রান্ত সংক্রমণের তদন্তের অংশ হয়েছে, যা সম্প্রদায় অনুমান করছে এখন $100 মিলিয়নেরও বেশি।
গবেষক মেডুসার মতে, অ্যানথ্রোপিকের ক্লড একটি একক প্রম্পট পাওয়ার পর কোল্ডকার্ড ওয়ালেটের সোর্স কোড বিশ্লেষণ করেছে। একটি এক্স পোস্টে, মেডুসা বলেছেন যে এআই আক্রমণের সময় ব্যবহৃত একই দুর্বলতা প্রায় আট মিনিটের মধ্যে শনাক্ত করেছে।
মেডুসা অনুযায়ী, ক্লড এক্সপ্লয়েট বা অতিরিক্ত নির্দেশনা ছাড়াই দোষটি চিহ্নিত করেছে। গবেষকটি উল্লেখ করেন যে ফলাফলটি দেখিয়েছে কীভাবে উন্নত এআই সিস্টেমগুলি স্বয়ংক্রিয় কোড বিশ্লেষণের মাধ্যমে গুরুত্বপূর্ণ সফটওয়্যার ভালনারেবিলিটি শনাক্ত করতে পারে।
ডেভেলপারদের মতে, দুর্বলতাটি কোল্ডকার্ডের ক্রিপ্টোগ্রাফিক র্যান্ডম নাম্বার জেনারেশনের সাথে সংযুক্ত। হার্ডওয়্যার ওয়ালেটগুলি প্রাইভেট কী তৈরি এবং ডিজিটাল সিগনেচার উত্পাদনের সময় অপ্রত্যাশিত র্যান্ডম মানের উপর নির্ভরশীল। ফলস্বরূপ, এই প্রক্রিয়ায় দুর্বলতা ব্যবহারকারীদের অননুমোদিত অ্যাক্সেস এবং আর্থিক ক্ষতির শিকার করতে পারে।
গবেষকদের সতর্কবার্তা: আরও কিছু কোল্ডকার্ড আক্রমণ হতে পারে
অন্থ্রোপিক ক্লাউডের প্রতিবেদিত আবিষ্কারটি বিশ্লেষকদের এক্সপ্লয়িটের সাথে সম্পর্কিত কার্যকলাপ ট্র্যাক করতে থাকাকালীন প্রকাশ পায়। এছাড়াও, এই আবিষ্কারটি কৃত্রিম বুদ্ধিমত্তাকে সিকিউরিটি গবেষকদের আক্রমণকারীদের দ্বারা দুর্বলতা ব্যবহারের আগেই দুর্বলতা শনাক্ত করতে সহায়তা করার বিষয়ে আলোচনা পুনরায় জাগিয়ে তুলেছে।
যেমনটি 36Crypto আগে প্রতিবেদন করেছে, ব্লকটাওয়ার ক্যাপিটালের প্রতিষ্ঠাতা আরি পল যুক্তি দেন যে কোল্ডকার্ড সংক্রান্ত দুর্বলতা ক্রিপ্টোকারেন্সি ওয়ালেট শিল্পকে প্রভাবিত করে এমন একটি ব্যাপক দুর্বলতার প্রকাশ করেছে। তিনি ব্যাখ্যা করেন যে এই ঘটনাটি একটি একক উৎপাদকের অনন্য ব্যর্থতার চেয়ে ক্রিপ্টোগ্রাফিক র্যান্ডমনেসের সাথে জড়িত ঝুঁকিগুলিকে প্রতিফলিত করে।
এর মধ্যে, গবেষকদের সতর্কবার্তা দেওয়া হয়েছে যে আক্রমণ অভিযানটি এখনও সক্রিয় থাকতে পারে, যার মধ্যে গ্যালাক্সির গবেষণা পরিচালক আলেক্স থর্ন X-এ বলেছেন যে বিটকয়েন ব্লক 960,778 থেকে 960,792-এ 462টি ওয়ালেটের অ্যাড্রেসকে প্রভাবিত করা 218টি সন্দেহজনক লেনদেন রয়েছে। এই লেনদেনগুলি অন্য একটি সমন্বিত কার্যক্রমের সময় প্রায় 389 BTC স্থানান্তরিত করেছে।
এছাড়াও, থর্ন কোল্ডকার্ড ব্যবহারকারীদের প্রভাবিত ডিভাইসগুলি থেকে যে কোনো অবশিষ্ট ফান্ড তাত্ক্ষণিকভাবে সরিয়ে নেওয়ার পরামর্শ দিয়েছেন। তিনি আক্রমণকারীদের অপেক্ষমান ট্রান্সফারগুলির সাথে হস্তক্ষেপ করার আগে নিশ্চিতকরণের অগ্রাধিকার উন্নত করতে উচ্চতর লেনদেন ফি পরিশোধ করারও সুপারিশ করেছেন।
সিদ্ধান্ত
অ্যানথ্রোপিক ক্লাউডের প্রতিবেদিত আবিষ্কারটি কোল্ডকার্ড তদন্তে আরেকটি স্তর যোগ করেছে এবং সফটওয়্যার নিরাপত্তায় এআইয়ের বাড়তি ভূমিকা উজ্জ্বল করেছে। এর মধ্যে, গবেষকদের অবশ্যই $100 মিলিয়নের বেশি ক্ষতির সাথে সম্পৃক্ত দুর্বলতা সমাধানের জন্য ডেভেলপারদের কাজ করার সময় সন্দেহজনক ব্লকচেইন কার্যকলাপ পর্যবেক্ষণের উপর মনোনিবেশ করতে হবে।
আরও পড়ুন: Wheels Up Experience (UP) স্টক মূল্য পূর্বানুমান 2026–2030: কি UP $10-এ ফিরে আসতে পারে?
অ্যানথ্রোপিক ক্লাউড একটি হ্যাকের সময় মাত্র আট মিনিটে কোল্ডকার্ড ওয়ালেটের ত্রুটি খুঁজে পায়, যেখানে $100M বিটকয়েন চুরি হয়েছিল প্রথম প্রকাশিত হয় 36Crypto-এ।

