বিটকয়েন রেড টিম এআই ব্যবহার করে 390টি প্রকল্পে 1,000+ ক্রিটিক্যাল ভালনারেবিলিটি শনাক্ত করেছে

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
বিটকয়েন সংবাদ: ৩০ ঘন্টায় ১৬ জন স্বেচ্ছাসেবকের একটি বিটকয়েন রেড টিম ৩৯০টি ওপেন-সোর্স বিটকয়েন-সম্পর্কিত প্রকল্পে ৪,৯৬২টি সুরক্ষা খোঁজা পাওয়া যায়, যার মধ্যে ৮৫টি ক্রিটিক্যাল এবং ৬৩৫টি হাই-সিভেরিটি ইস্যু রয়েছে। এই প্রচেষ্টাটি একটি কোল্ডকার্ড ফার্মওয়্যার ফ্লাউ দ্বারা শুরু হয়েছিল, যা $৭০ মিলিয়ন থেকে $১১৪ মিলিয়ন পর্যন্ত ক্ষতির কারণ হয়েছিল, এবং Kimi K3, GPT Sol এবং GLM5.2-এর মতো AI টুলস ব্যবহার করেছিল। টিমটি তাদের কাস্টম সিকিউরিটি হারনেসটি ওপেন-সোর্স করার পরিকল্পনা করছে। AI + ক্রিপ্টো সংবাদগুলি ব্লকচেইন সুরক্ষায় অটোমেশনের ভূমিকা তুলে ধরছে।

১৬ জন স্বেচ্ছাসেবকের একটি দল শুধুমাত্র ৩০ ঘন্টায় যা সাধারণত পেশাদার অডিট প্রতিষ্ঠানগুলির মাসের পর মাস লাগত, তা করে ফেলেছে। বিটকয়েন রেড টিম, একটি মৌলিক সুরক্ষা উদ্যোগ, প্রায় ৩৯০টি ওপেন-সোর্স বিটকয়েন-সংশ্লিষ্ট প্রকল্প স্ক্যান করে ৪,৯৬২টি সুরক্ষা খুঁজে পায়, যার মধ্যে ৮৫টি গুরুতর এবং ৬৩৫টি উচ্চ-গুরুত্বপূর্ণ দুর্বলতা রয়েছে।

এই প্রচেষ্টাটি শৈক্ষিক ছিল না। এটি একটি খুব বাস্তব, খুব ব্যয়বহুল দুর্যোগ দ্বারা প্ররোচিত হয়েছিল।

যা শুরু করেছিল তার জন্য কোল্ডকার্ড এক্সপ্লয়িট

বিটকয়েন রেড টিমের অডিট স্প্রিন্টটি কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটে একটি ফার্মওয়্যার ভালনারের প্রতিক্রিয়া ছিল। এই ত্রুটিটি ডিভাইসের র‍্যান্ডম-নাম্বার জেনারেটরে লুকিয়ে ছিল, যা চুরি করা বিটকয়েনের জন্য 70 মিলিয়ন থেকে 114 মিলিয়ন ডলারের মধ্যে ক্ষতির কারণ হয়েছিল।

আপনার প্রাইভেট কী তৈরির জন্য দায়ী জিনিসটি ভেঙে গেছে, যার অর্থ হল আক্রমণকারীরা সেই কীগুলি পূর্বানুমান করতে পারত।

বিজ্ঞাপন

ক্ষতির পরিমাণ ক্যালের দৃষ্টি আকর্ষণ করে, যিনি একজন পরিচিত বিটকয়েন ডেভেলপার, এবং অ্যানকরওয়াচের সিইও রব হ্যামিলটন। তারা একসাথে ২০২৬ সালের জুলাইয়ের শেষ এবং আগস্টের শুরুতে রেড টিম ক্যাম্পেইন সংগঠিত করেন, স্বেচ্ছাসেবকদের একত্রিত করেন এবং ওপেনস্যাটস, ওপেন-সোর্স বিটকয়েন গ্র্যান্ট সংগঠনের কাছ থেকে অর্থায়ন নিশ্চিত করেন।

এই উদ্যোগের জন্য মোট ব্যয় হয়েছে $40,000-এর বেশি।

কিভাবে এআই অডিটকে সুপারচার্জ করেছে

টিমটি দ্রুত ভালনারেবিলিটি আবিষ্কারের জন্য ওপেন-ওয়েট এআই মডেলগুলির উপর প্রচুর নির্ভর করেছে। এই টুলকিটে কিমি কে৩, জিপিটি সল, ফেবল, ওপাস এবং জিএলএম৫.২-এর মতো মডেলগুলি অন্তর্ভুক্ত ছিল, যেগুলি এই ধরনের দ্রুত ভালনারেবিলিটি আবিষ্কারের জন্য বিশেষভাবে তৈরি একটি কাস্টম-বিল্ট সিকিউরিটি হারনেসের মাধ্যমে ডিপ্লয় করা হয়েছিল। টিমটি সেই হারনেসটি ওপেন-সোর্স করার পরিকল্পনা করছে।

প্রায় ৩০ ঘন্টার স্প্রিন্টের মধ্যে ১৬টি স্বেচ্ছাসেবকের মধ্যে দলটি প্রতি ব্যক্তি-ঘন্টায় প্রায় ২.৩১টি উচ্চ বা গুরুতর পাওয়া পেয়েছে।

ভেরিফিকেশন সমস্যা

প্রতিবেদনের সময় শুধুমাত্র প্রায় ২১.৪% ফলাফলকে স্বতন্ত্রভাবে পুনরাবৃত্তি করা হয়েছিল।

টিমটি তাদের ফলাফলগুলি সরাসরি প্রকল্প বজায় রাখার দায়িত্বে থাকা ব্যক্তিদের কাছে জমা দিয়েছে, যা দায়িত্বপূর্ণ প্রকাশের জন্য একটি পাইপলাইন তৈরি করেছে।

এটি বিনিয়োগকারীদের জন্য কী অর্থ বহন করে

এই প্রচেষ্টাকে উদ্দীপিত করা কোল্ডকার্ড এক্সপ্লয়িটটি হল হার্ডওয়্যার ওয়ালেট নিরাপত্তা ব্যর্থতার কিভাবে সরাসরি আর্থিক ক্ষতির সৃষ্টি করতে পারে তার একটি কেস স্টাডি। একটি সেলফ-কাস্টডির গোল্ড স্ট্যান্ডার্ড হিসেবে বিপণিত ডিভাইসের একটি ফার্মওয়্যার বাগের কারণে $70 মিলিয়ন থেকে $114 মিলিয়নের মধ্যে বিটকয়েন অদৃশ্য হয়ে গেল।

বিনিয়োগকারীদের জন্য, হার্ডওয়্যার ওয়ালেটের উপর নির্ভরশীল ব্যবহারকারীদের তাদের ডিভাইস তৈরিকারীদের তৃতীয় পক্ষের নিরাপত্তা অডিট এবং বাগ বান্টি প্রোগ্রামে অংশগ্রহণ করছে কিনা তা পর্যবেক্ষণ করা উচিত।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।