বিটকয়েন ডেভেলপাররা একটি সমন্বিত সুরক্ষা অডিটে ৮৫টি গুরুত্বপূর্ণ বাগ চিহ্নিত করেছেন

iconCoinDesk
শেয়ার
AI summary iconসারাংশ
বিটকয়েন সংক্রান্ত সংবাদটি প্রকাশিত হয়েছে, যেখানে ১৬ জন ডেভেলপার ৩৯০টি বিটকয়েন প্রকল্পের একটি সিকিউরিটি অডিটে ৮৫টি ক্রিটিক্যাল বাগ এবং ৬৩৫টি হাই-সিভেরিটি সমস্যা আবিষ্কার করেছেন। ওয়ালেট, ক্রিপ্টো লাইব্রেরি এবং ইনফ্রাস্ট্রাকচারে এই বাগগুলি এআই মডেল ব্যবহার করে চিহ্নিত করা হয়েছে। একজন ডেভেলপার এই পরিস্থিতিকে “অত্যন্ত খারাপ” বলে উল্লেখ করেন, যেখানে বেশিরভাগ ক্রিটিক্যাল রিপোর্ট প্রকল্প টিমগুলি দ্বারা নিশ্চিত করা হয়েছে। এই ফলাফলগুলি মূল বিটকয়েন টুলগুলিতে সম্ভাব্য সিকিউরিটি ব্রিচের ঝুঁকির দিকে ইঙ্গিত করে।

একটি স্বেচ্ছাসেবী দল একদিনের কিছু বেশি সময়ে 390টি বিটকয়েন BTC$64,785.85 প্রকল্পে 85টি গুরুতর বাগ চিহ্নিত করেছে।

ষোলজন বিটকয়েন ডেভেলপার একটি সমন্বিত সুরক্ষা অডিটে ৪,৯৬২টি খুঁজে পেয়েছেন, যার মধ্যে ৮৫টি গুরুতর এবং ৬৩৫টি উচ্চ-গুরুত্বপূর্ণ সমস্যা অন্তর্ভুক্ত, according to Calle, ক্যাশু ইক্যাশ প্রোটোকলের প্রতিষ্ঠাতা প্রতিনিধি ডেভেলপার।

এই ফলাফলগুলি বিটকয়েন ওয়ালেট, ক্রিপ্টোগ্রাফিক লাইব্রেরি এবং ইনফ্রাস্ট্রাকচারের দিকে এআই মডেল নির্দেশ করে ডেভেলপারদের দ্বারা পরিচালিত একটি সমন্বিত অডিট থেকে আসে।

"পরিস্থিতি অত্যন্ত খারাপ," Calle নোট করেন

আমরা বাড়িয়ে তুলছি।

আমাদের কাজের অধিকাংশ এখনও হাতে করা (এআইকে ধরে রাখা) কিন্তু আমাদের স্বয়ংক্রিয় হারনেসগুলি একই সাথে ভালো হয়ে উঠছে।

এ পর্যন্ত, সকলের নিজ নিজ পছন্দের পর্যালোচনা পদ্ধতি ব্যবহার করার অনুমতি দেওয়া সবচেয়ে বেশি কার্যকরী কৌশল হয়েছে।

আমরা অনেক পাচ্ছি… pic.twitter.com/EoS6Z9ubpr

— calle (@callebtc)

ক্যালে বলেন, সবচেয়ে গুরুত্বপূর্ণ রিপোর্টগুলির বেশিরভাগই দ্রুত প্রকল্প মালিকদের দ্বারা যাচাই করা হয়েছে এবং পাঠানোর আগে একটি স্থানীয় টেস্ট পরিবেশে কার্যকরী প্রুফ-অফ-কনসেপ্ট ব্যবহার করে এগুলি পুনরায় উৎপাদন করা হচ্ছে।

কিন্তু তিনি স্বীকার করেছেন যে আয়তনটি নিজেরই সমস্যা তৈরি করছে।

"এখন বাস্তুতন্ত্রে অনেক অশান্তি রয়েছে," তিনি লিখেছেন, প্রতিবেদনে আটকে থাকা মেইনটেইনারদের জন্য ক্ষমা চেয়েছেন এবং বলেছেন যে দলটি এখনও "স্লপ" বাছাই করতে শিখছে।

ক্যালে বলেন, গ্রুপটি দ্রুত প্রকাশ করে কারণ এখন মেইনটেইনাররা একই টুলস ব্যবহার করে প্রায় বিনামূল্যে ফলাফলগুলি যাচাই করতে পারেন, এবং "আমাদের মতোই অন্যরা যারা রেড টিমের অংশ নয়, সেই অন্যরাও একই ফলাফলে পৌঁছাবে।"

রব হ্যামিলটন, যিনি গ্রুপটি চালানোর জন্য স্বয়ংক্রিয় সেটআপ তৈরি করছেন, একটি এক্স পোস্টে বলেছেন যে বোতলের গলা হল বাগ খুঁজে পাওয়া নয়, বরং সেগুলিকে সঠিক মেইনটেইনারদের কাছে পাঠানো।

"সবচেয়ে কঠিন বিষয় হলো জিনিসগুলো সঠিক মানুষদের কাছে পৌঁছানোর জন্য সমন্বয় করা," হ্যামিলটন লিখেছেন। "যদিও এটি শক্তিশালী, গুরুত্বপূর্ণ সমস্যাগুলি খুঁজে পাওয়ার পর, আমি এটিকে শুধুমাত্র ভার্সন ওয়ান হিসেবে দেখব।"

অডিটটি একটি বাস্তুতন্ত্রে পড়ে, যেখানে অন্য পক্ষ প্রথমেই একটি ত্রুটি খুঁজে পাওয়ার পর তার প্রভাব শোষণ করছে।

জুলাই ৩০ থেকে শুরু হওয়া কোল্ডকার্ড সুইপস, যেগুলো দোষপূর্ণ ফার্মওয়্যার দ্বারা তৈরি করা ওয়ালেট থেকে প্রায় $114 মিলিয়ন নিয়েছে, 2021 থেকে নিষ্ক্রিয় থাকা একটি বাগ থেকে উদ্ভূত হয়েছিল এবং প্রভাবিত কী স্পেস জানা থাকলে ভৌত ডিভাইসের প্রবেশাধিকারের প্রয়োজন হয়নি।

তবে আক্রমণকারীদের ইতিমধ্যেই একই টুলস রয়েছে।

অ্যানথ্রোপিক এপ্রিলে বলেছিল যে এর একটি মডেল, যা সাধারণ ব্যবহারের জন্য প্রকাশ করা হয়নি এবং কেবলমাত্র যাচাইকৃত ব্যবহারকারীদের দেওয়া হয়েছিল, 27 বছর ধরে অজানা থাকা একটি বাগ খুঁজে পেয়েছিল, যার খরচ হয়েছিল $50-এর কম। এটি ব্যাংকিং সংযোগ, এক্সচেঞ্জ লগইন এবং ইন্টারনেটের বেশিরভাগ সার্ভার চালানোর জন্য ব্যবহৃত এনক্রিপশন সফটওয়্যারের ত্রুটি খুঁজে পেয়েছিল।

একইসাথে, গুগলের হুমকি বুদ্ধিবৃত্তি দল মে মাসে বলেছিল যে তারা একটি দলকে ধরেছে যে দলটি একটি ত্রুটির উপর ভিত্তি করে আক্রমণ প্রস্তুত করছিল যা একটি মডেল তাদের জন্য খুঁজে পেয়েছিল।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।