বিটকয়েন রেড টিম 390 প্রকল্পে প্রায় 5,000 সুরক্ষা দুর্বলতা আবিষ্কার করেছে

iconBeInCrypto
শেয়ার
AI summary iconসারাংশ
বিটকয়েন সংক্রান্ত খবরটি ফাঁস হয় যখন বিটকয়েন রেড টিম ৩০ ঘন্টার মধ্যে ৩৯০টি প্রকল্পে প্রায় ৫,০০০টি সুরক্ষা দুর্বলতা আবিষ্কার করে। এগুলির মধ্যে ৭২০টি উচ্চ বা গুরুতর ছিল, কিন্তু মাত্র ১৪৭টি প্রকল্পের রক্ষণাবেক্ষণকারীদের কাছে জানানো হয়। ১৪.৫% আবিষ্কারে সুরক্ষা লঙ্ঘনের ঝুঁকি শনাক্ত করা হয়, যার মধ্যে ৮৫টি গুরুতর এবং ৬৩৫টি উচ্চ-গুরুত্বপূর্ণ সমস্যা অন্তর্ভুক্ত। এই অডিটটি একটি বড় Coldcard ত্রুটির পরে হয়, যা $100 মিলিয়নেরও বেশি ক্ষতির কারণ হয়েছিল। OpenSats এখন এইরকম ত্রুটি প্রকাশ করা গবেষকদের জন্য গ্রান্ট প্রদান করছে।

প্রায় ৩০ ঘন্টার মধ্যে স্বেচ্ছাসেবী ডেভেলপাররা ৩৯০টি বিটকয়েন প্রকল্পে ৪,৯৬২টি সুরক্ষা খুঁজে পান। তাদের যাচাই করা ৩৯১টি কোডবেসের মধ্যে ঠিক একটিই পরিষ্কার হয়েছিল।

গ্রুপটি নিজেকে বিটকয়েন রেড টিম বলে অভিহিত করে। এটি এই ৭২০টি খোঁজার মধ্যে ৭২০টির মধ্যে উচ্চ বা গুরুতর মূল্যায়ন দিয়েছে। কেবলমাত্র ১৪৭টি পৌঁছেছে সেই মেইনটেইনারদের কাছে, যাদের এগুলো ঠিক করতে হবে।

প্রতি 7 টি ফাইন্ডিং-এর মধ্যে 1 টি গুরুতর

গুরুত্বের বিভাজনটি কাঁচা মোট সংখ্যার চেয়ে সংকীর্ণ। পর্যালোচকদের মধ্যে ৮৫টি গুরুত্বপূর্ণ সমস্যা এবং ৬৩৫টি উচ্চ স্তরের সমস্যা রেকর্ড করা হয়েছে।

স্পনসর্ড
স্পনসর্ড

এটি জমা দেওয়া সবকিছুর 14.5% এর সমান। বাকিগুলি মাঝারি, নিম্ন বা তথ্যমূলক বাকেটে রাখা হয়েছে। আরও 246 পাওয়া গিয়েছে যার কোনো গুরুত্বের লেবেল নেই।

বিটকয়েনে সিভেরিটি ইয়েল্ড রেড টিম পরীক্ষা
বিটকয়েনে সিভেরিটি ইয়েল্ড রেড টিম তদন্ত। উৎস: Open-Source Developer Calle on X

প্রমাণের গুণগত মানও ভিন্ন ভিন্ন। প্রায় ২১.৪% এর সাথে কাজের প্রুফ-অফ-কনসেপ্ট কোড ছিল। প্রায় ৯১% স্বয়ংক্রিয় স্ক্যানিংয়ের মাধ্যমে আসে। পর্যালোচকরা মাত্র আটটিকে মিথ্যা পজিটিভ হিসেবে বাতিল করেন।

এক্স-এ আমাদের অনুসরণ করুন যাতে ঘটনার সাথে সাথে সর্বশেষ খবর পান

এক ঘন্টায় ৮৩% প্রতিবেদন তৈরি হয়েছে

30 ঘন্টার ফ্রেমিংয়ের জন্য একটি সতর্কবাণী প্রয়োজন। একটি একক ঘন্টায় 4,101 খোঁজার ফলাফল শোষিত হয়েছিল। এই বৃদ্ধি ছিল একটি ব্যাকফিল, লাইভ স্ক্যানিং নয়। বিটকয়েন বীমা প্রতিষ্ঠান AnchorWatch-এর প্রধান পরিচালক রব হ্যামিল্টন ক্যাম্পেইনটি আনুষ্ঠানিকভাবে শুরু হওয়ার আগেই তার নিজস্ব পর্যালোচনা চালিয়েছিলেন।

তিনি বলেন যে তিনি ১০০টিরও বেশি লাইব্রেরি স্ক্যান করতে $১০,০০০ এর বেশি খরচ করেছেন।

স্পনসর্ড
স্পনসর্ড

ডাম্পটি সরিয়ে ফেলুন, এবং গতি তীব্রভাবে পরিবর্তিত হয়। অন্য ২৯ ঘন্টায় প্রায় ৮৪০টি ফলাফল পাওয়া গেছে। এটি রিপোর্টে উল্লেখিত ১৬৬.৩-এর পরিবর্তে ঘন্টায় ২৯-এর কাছাকাছি।

ডেটা হার্ডওয়্যার ওয়ালেট থেকে দূরে যায়

বিভাগের বিভাজনে একটি আশ্চর্য রয়েছে। হার্ডওয়্যার ওয়ালেট এবং ফার্মওয়্যার, যে গ্রুপের অংশ Coldcard, গুরুতর ত্রুটির জন্য দ্বিতীয় সর্বনিম্ন স্থান অধিকার করেছে, 9.6%।

অন্যান্য ক্ষেত্রগুলি আরও খারাপভাবে পারফর্ম করেছে। মাইনিং পুলগুলি 21.7%, ইনফ্রাস্ট্রাকচার এবং টুলিং 21.5%, এবং সোয়াপ এবং এক্সচেঞ্জ 20.9% হাসিল করেছে। প্রাইভেসি টুলগুলি 24% নিয়ে শীর্ষে রয়েছে, যদিও রিভিউয়ারদের কাছে শুধুমাত্র তিনটি প্রাইভেসি টুল কভার করা হয়েছিল।

ক্রিপ্টো লাইব্রেরিগুলি আয়তন বহন করেছিল। এগুলি ১২৮টি প্রকল্পের মধ্যে দেখা গিয়েছিল ১,৩৮৫টি ফলাফল, যা কর্পাসের এক চতুর্থাংশের বেশি।

ক্যালে, যিনি ক্যাশু ই-ক্যাশ প্রোটোকল তৈরি করেছেন, বলেছেন মেইনটেনাররা সবচেয়ে খারাপ প্রতিবেদনগুলি যাচাই করছে।

আমরা এপর্যন্ত যে সব গুরুত্বপূর্ণ প্রতিবেদন করেছি, তার বেশিরভাগই দ্রুত প্রকল্প মালিকদের দ্বারা যাচাই করা হয়েছে। আমরা জানি যে আমরা সত্যিকারের লক্ষ্যে পৌঁছাচ্ছি,” তারা wrote

কেন কোল্ডকার্ডের পরে রেড টিম গঠিত হয়েছিল

একটি ভাঙা চিপের কারণে এই স্বীকৃতি শুরু হয়। কয়েনকাইট disclosed 30 জুলাই এই বিষয়ে যে প্রভাবিত কোল্ডকার্ড ডিভাইসগুলিতে সিড জেনারেশন একটি পূর্বনির্ধারিত সফটওয়্যার রুটিনে ফিরে যায়।

কমির পরিমাণ গুরুতর ছিল। শুধুমাত্র 32 বিট সিকিউর এলিমেন্ট থেকে আসে, যা একটি আক্রমণকারীর অনুমানকে প্রায় 4.3 বিলিয়ন অনুমানের সীমায় সীমাবদ্ধ করে।

গ্যালাক্সি রিসার্চ প্রতিবেদন করেছে যে ৪ আগস্ট প্রায় ৭,৩০০ ঠিকানা থেকে ১,৫৯৬ বিটকয়েন (BTC) চুরি হয়েছে। একটি সন্দেহভাজন চতুর্থ আক্রমণ তরঙ্গ এর ফলে মোট ক্ষতি প্রায় ১৩০ মিলিয়ন ডলারে পৌঁছাবে। গ্যালাক্সি জানিয়েছে যে তাদের ঠিকানার তালিকা চূড়ান্ত নয়।

অনলাইনে প্যানিক দেখা দেয়, যেখানে সক্রিয় ঠিকানাগুলি ২০ মাসের সর্বোচ্চে পৌঁছায়কোরিয়ান ধারকদের বড় অংশ বাঁচে কারণ সেখানে ডাইস-ভিত্তিক সীড সাধারণ।

তবে বিটকয়েনে দুর্বল র্যান্ডমনেস বারবার ফিরে আসছে। 2023 সালের Milk Sad bug 32 বিট ক্লক টাইম থেকে Libbitcoin Explorer কী সিড করেছিল। মে মাসে, Ill Bloom vulnerability দুর্বল জাভাস্ক্রিপ্ট জেনারেটরের উপর তৈরি ওয়ালেটগুলি থেকে $5.7 মিলিয়ন প্রতারণা করে।

ফান্ডিং অনুসরণ করে প্রাপ্ত ফলাফল

অ্যান্টিফেন্স হল একটি অলাভজনক প্রতিষ্ঠান যা বিটকয়েন ডেভেলপমেন্টকে অর্থায়ন করে, লঞ্চ করেছে বৃহস্পতিবার একটি কোড রেড গ্রান্ট ট্র্যাক। এটি ত্রুটি প্রকাশ করা গবেষকদের পুরস্কার দেয়। এছাড়াও এটি কাজের জন্য উৎপন্ন কৃত্রিম বুদ্ধিমত্তা (এআই) বিলগুলির পরিমাণ ফেরত দেয়।

এর মধ্যে, বৃহস্পতিবার বিটকয়েন $64,396-এর কাছাকাছি ট্রেড হয়েছিল, যা 24 ঘন্টায় 0.5% বেড়েছে। অডিটটি বাজারকে প্রভাবিত করেনি।

বিটকয়েনের মূল্য পারফরম্যান্স। উৎস: BeInCrypto
বিটকয়েন মূল্যের পারফরম্যান্স। উৎস: BeInCrypto

কনটেক্সট এখনও কাঁচা সংখ্যার জন্য গুরুত্বপূর্ণ। এগুলি খোঁজা পাওয়া তথ্য, যাচাইকৃত দুর্বলতা নয়, এবং বেশিরভাগকেই কখনই অস্ত্রে পরিণত করা হবে না।

তবে এ পর্যন্ত প্রমাণের ভিত্তিতে, কোল্ডকার্ড একটি বিচ্ছিন্ন ব্যর্থতা ছিল না। ডেটা থেকে এটিও বোঝা যায় যে পরবর্তী ব্যর্থতা হার্ডওয়্যার ওয়ালেট হবে না।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।