১৬ জন স্বেচ্ছাসেবকের একটি দল শুধুমাত্র ৩০ ঘন্টায় যা সাধারণত পেশাদার অডিট প্রতিষ্ঠানগুলির মাসের পর মাস লাগত, তা করে ফেলেছে। বিটকয়েন রেড টিম, একটি মৌলিক সুরক্ষা উদ্যোগ, প্রায় ৩৯০টি ওপেন-সোর্স বিটকয়েন-সংশ্লিষ্ট প্রকল্প স্ক্যান করে ৪,৯৬২টি সুরক্ষা খুঁজে পায়, যার মধ্যে ৮৫টি গুরুতর এবং ৬৩৫টি উচ্চ-গুরুত্বপূর্ণ দুর্বলতা রয়েছে।
এই প্রচেষ্টাটি শৈক্ষিক ছিল না। এটি একটি খুব বাস্তব, খুব ব্যয়বহুল দুর্যোগ দ্বারা প্ররোচিত হয়েছিল।
যা শুরু করেছিল তার জন্য কোল্ডকার্ড এক্সপ্লয়িট
বিটকয়েন রেড টিমের অডিট স্প্রিন্টটি কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটে একটি ফার্মওয়্যার ভালনারের প্রতিক্রিয়া ছিল। এই ত্রুটিটি ডিভাইসের র্যান্ডম-নাম্বার জেনারেটরে লুকিয়ে ছিল, যা চুরি করা বিটকয়েনের জন্য 70 মিলিয়ন থেকে 114 মিলিয়ন ডলারের মধ্যে ক্ষতির কারণ হয়েছিল।
আপনার প্রাইভেট কী তৈরির জন্য দায়ী জিনিসটি ভেঙে গেছে, যার অর্থ হল আক্রমণকারীরা সেই কীগুলি পূর্বানুমান করতে পারত।
ক্ষতির পরিমাণ ক্যালের দৃষ্টি আকর্ষণ করে, যিনি একজন পরিচিত বিটকয়েন ডেভেলপার, এবং অ্যানকরওয়াচের সিইও রব হ্যামিলটন। তারা একসাথে ২০২৬ সালের জুলাইয়ের শেষ এবং আগস্টের শুরুতে রেড টিম ক্যাম্পেইন সংগঠিত করেন, স্বেচ্ছাসেবকদের একত্রিত করেন এবং ওপেনস্যাটস, ওপেন-সোর্স বিটকয়েন গ্র্যান্ট সংগঠনের কাছ থেকে অর্থায়ন নিশ্চিত করেন।
এই উদ্যোগের জন্য মোট ব্যয় হয়েছে $40,000-এর বেশি।
কিভাবে এআই অডিটকে সুপারচার্জ করেছে
টিমটি দ্রুত ভালনারেবিলিটি আবিষ্কারের জন্য ওপেন-ওয়েট এআই মডেলগুলির উপর প্রচুর নির্ভর করেছে। এই টুলকিটে কিমি কে৩, জিপিটি সল, ফেবল, ওপাস এবং জিএলএম৫.২-এর মতো মডেলগুলি অন্তর্ভুক্ত ছিল, যেগুলি এই ধরনের দ্রুত ভালনারেবিলিটি আবিষ্কারের জন্য বিশেষভাবে তৈরি একটি কাস্টম-বিল্ট সিকিউরিটি হারনেসের মাধ্যমে ডিপ্লয় করা হয়েছিল। টিমটি সেই হারনেসটি ওপেন-সোর্স করার পরিকল্পনা করছে।
প্রায় ৩০ ঘন্টার স্প্রিন্টের মধ্যে ১৬টি স্বেচ্ছাসেবকের মধ্যে দলটি প্রতি ব্যক্তি-ঘন্টায় প্রায় ২.৩১টি উচ্চ বা গুরুতর পাওয়া পেয়েছে।
ভেরিফিকেশন সমস্যা
প্রতিবেদনের সময় শুধুমাত্র প্রায় ২১.৪% ফলাফলকে স্বতন্ত্রভাবে পুনরাবৃত্তি করা হয়েছিল।
টিমটি তাদের ফলাফলগুলি সরাসরি প্রকল্প বজায় রাখার দায়িত্বে থাকা ব্যক্তিদের কাছে জমা দিয়েছে, যা দায়িত্বপূর্ণ প্রকাশের জন্য একটি পাইপলাইন তৈরি করেছে।
এটি বিনিয়োগকারীদের জন্য কী অর্থ বহন করে
এই প্রচেষ্টাকে উদ্দীপিত করা কোল্ডকার্ড এক্সপ্লয়িটটি হল হার্ডওয়্যার ওয়ালেট নিরাপত্তা ব্যর্থতার কিভাবে সরাসরি আর্থিক ক্ষতির সৃষ্টি করতে পারে তার একটি কেস স্টাডি। একটি সেলফ-কাস্টডির গোল্ড স্ট্যান্ডার্ড হিসেবে বিপণিত ডিভাইসের একটি ফার্মওয়্যার বাগের কারণে $70 মিলিয়ন থেকে $114 মিলিয়নের মধ্যে বিটকয়েন অদৃশ্য হয়ে গেল।
বিনিয়োগকারীদের জন্য, হার্ডওয়্যার ওয়ালেটের উপর নির্ভরশীল ব্যবহারকারীদের তাদের ডিভাইস তৈরিকারীদের তৃতীয় পক্ষের নিরাপত্তা অডিট এবং বাগ বান্টি প্রোগ্রামে অংশগ্রহণ করছে কিনা তা পর্যবেক্ষণ করা উচিত।

