একটি স্বেচ্ছাসেবী দল একদিনের কিছু বেশি সময়ে 390টি বিটকয়েন BTC$64,785.85 প্রকল্পে 85টি গুরুতর বাগ চিহ্নিত করেছে।
ষোলজন বিটকয়েন ডেভেলপার একটি সমন্বিত সুরক্ষা অডিটে ৪,৯৬২টি খুঁজে পেয়েছেন, যার মধ্যে ৮৫টি গুরুতর এবং ৬৩৫টি উচ্চ-গুরুত্বপূর্ণ সমস্যা অন্তর্ভুক্ত, according to Calle, ক্যাশু ইক্যাশ প্রোটোকলের প্রতিষ্ঠাতা প্রতিনিধি ডেভেলপার।
এই ফলাফলগুলি বিটকয়েন ওয়ালেট, ক্রিপ্টোগ্রাফিক লাইব্রেরি এবং ইনফ্রাস্ট্রাকচারের দিকে এআই মডেল নির্দেশ করে ডেভেলপারদের দ্বারা পরিচালিত একটি সমন্বিত অডিট থেকে আসে।
"পরিস্থিতি অত্যন্ত খারাপ," Calle নোট করেন।
আমরা বাড়িয়ে তুলছি।
আমাদের কাজের অধিকাংশ এখনও হাতে করা (এআইকে ধরে রাখা) কিন্তু আমাদের স্বয়ংক্রিয় হারনেসগুলি একই সাথে ভালো হয়ে উঠছে।
এ পর্যন্ত, সকলের নিজ নিজ পছন্দের পর্যালোচনা পদ্ধতি ব্যবহার করার অনুমতি দেওয়া সবচেয়ে বেশি কার্যকরী কৌশল হয়েছে।
আমরা অনেক পাচ্ছি… pic.twitter.com/EoS6Z9ubpr
ক্যালে বলেন, সবচেয়ে গুরুত্বপূর্ণ রিপোর্টগুলির বেশিরভাগই দ্রুত প্রকল্প মালিকদের দ্বারা যাচাই করা হয়েছে এবং পাঠানোর আগে একটি স্থানীয় টেস্ট পরিবেশে কার্যকরী প্রুফ-অফ-কনসেপ্ট ব্যবহার করে এগুলি পুনরায় উৎপাদন করা হচ্ছে।
কিন্তু তিনি স্বীকার করেছেন যে আয়তনটি নিজেরই সমস্যা তৈরি করছে।
"এখন বাস্তুতন্ত্রে অনেক অশান্তি রয়েছে," তিনি লিখেছেন, প্রতিবেদনে আটকে থাকা মেইনটেইনারদের জন্য ক্ষমা চেয়েছেন এবং বলেছেন যে দলটি এখনও "স্লপ" বাছাই করতে শিখছে।
ক্যালে বলেন, গ্রুপটি দ্রুত প্রকাশ করে কারণ এখন মেইনটেইনাররা একই টুলস ব্যবহার করে প্রায় বিনামূল্যে ফলাফলগুলি যাচাই করতে পারেন, এবং "আমাদের মতোই অন্যরা যারা রেড টিমের অংশ নয়, সেই অন্যরাও একই ফলাফলে পৌঁছাবে।"
রব হ্যামিলটন, যিনি গ্রুপটি চালানোর জন্য স্বয়ংক্রিয় সেটআপ তৈরি করছেন, একটি এক্স পোস্টে বলেছেন যে বোতলের গলা হল বাগ খুঁজে পাওয়া নয়, বরং সেগুলিকে সঠিক মেইনটেইনারদের কাছে পাঠানো।
"সবচেয়ে কঠিন বিষয় হলো জিনিসগুলো সঠিক মানুষদের কাছে পৌঁছানোর জন্য সমন্বয় করা," হ্যামিলটন লিখেছেন। "যদিও এটি শক্তিশালী, গুরুত্বপূর্ণ সমস্যাগুলি খুঁজে পাওয়ার পর, আমি এটিকে শুধুমাত্র ভার্সন ওয়ান হিসেবে দেখব।"
অডিটটি একটি বাস্তুতন্ত্রে পড়ে, যেখানে অন্য পক্ষ প্রথমেই একটি ত্রুটি খুঁজে পাওয়ার পর তার প্রভাব শোষণ করছে।
জুলাই ৩০ থেকে শুরু হওয়া কোল্ডকার্ড সুইপস, যেগুলো দোষপূর্ণ ফার্মওয়্যার দ্বারা তৈরি করা ওয়ালেট থেকে প্রায় $114 মিলিয়ন নিয়েছে, 2021 থেকে নিষ্ক্রিয় থাকা একটি বাগ থেকে উদ্ভূত হয়েছিল এবং প্রভাবিত কী স্পেস জানা থাকলে ভৌত ডিভাইসের প্রবেশাধিকারের প্রয়োজন হয়নি।
তবে আক্রমণকারীদের ইতিমধ্যেই একই টুলস রয়েছে।
অ্যানথ্রোপিক এপ্রিলে বলেছিল যে এর একটি মডেল, যা সাধারণ ব্যবহারের জন্য প্রকাশ করা হয়নি এবং কেবলমাত্র যাচাইকৃত ব্যবহারকারীদের দেওয়া হয়েছিল, 27 বছর ধরে অজানা থাকা একটি বাগ খুঁজে পেয়েছিল, যার খরচ হয়েছিল $50-এর কম। এটি ব্যাংকিং সংযোগ, এক্সচেঞ্জ লগইন এবং ইন্টারনেটের বেশিরভাগ সার্ভার চালানোর জন্য ব্যবহৃত এনক্রিপশন সফটওয়্যারের ত্রুটি খুঁজে পেয়েছিল।
একইসাথে, গুগলের হুমকি বুদ্ধিবৃত্তি দল মে মাসে বলেছিল যে তারা একটি দলকে ধরেছে যে দলটি একটি ত্রুটির উপর ভিত্তি করে আক্রমণ প্রস্তুত করছিল যা একটি মডেল তাদের জন্য খুঁজে পেয়েছিল।

