আজকের সর্বশেষ বিটকয়েন খবরে বলা হয়েছে, বিটকয়েন ডেভেলপার ক্যালে এবং AnchorWatch-এর সিইও রব হ্যামিল্টনের নেতৃত্বে একটি স্বেচ্ছাসেবী নিরাপত্তা প্রচেষ্টা যার নাম বিটকয়েন রেড টিম, তারা অপারেশনের প্রথম 27.5 ঘন্টায় 390টি ওপেন-সোর্স বিটকয়েন রিপোজিটরিতে 4,962টি খুঁজে পায়, যার মধ্যে 85টি ক্রিটিক্যাল এবং 635টি হাই-সিভেরিটি ইস্যু শনাক্ত করা হয়, যা 2026 সালের 5 আগস্ট প্রকাশিত একটি বিটকয়েন ম্যাগাজিন রিপোর্টে উল্লেখ করা হয়েছে।
এই অডিটটি বেশি হয়ে $40,000-এর বেশি AI কম্পিউট খরচে ফান্ড করা হয়েছিল, যা OpenSats দ্বারা প্রদান করা হয়েছিল, যা ওপেন-সোর্স বিটকয়েন ডেভেলপমেন্টের জন্য একটি 501(c)(3) গুণাত্মক সংস্থা।
বিটকয়েন রেড টিম আপডেট: আমরা 24/7 কাজ করছি এমন 16 জন বিশ্বব্যাপী বিতরিত লোকের সাথে বেড়েছি
আমরা বিটকয়েন কোড বেসগুলির উপর একটি বৃহৎ পরিসরের বাস্তুতন্ত্র নিরাপত্তা অডিট চালাচ্ছি।
27.5 ঘন্টা পর, আমরা 390টি প্রকল্পের মধ্যে 4,962টি খুঁজে পেয়েছি। 85টি গুরুতর এবং 635টি উচ্চ গুরুত্বপূর্ণ সমস্যা।
আমরা এখানে... pic.twitter.com/iRCylprbY1
— calle (@callebtc) August 5, 2026
এটি শুধুমাত্র একটি বাগ-বাউন্টি স্বীকৃতি নয়। এটি একটি গুরুতর র্যান্ডম নম্বর জেনারেটর (RNG) দুর্বলতার কারণে ঘটেছে, যা কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটগুলিতে পাওয়া গেছে এবং যার ফলে প্রায় $100 মিলিয়নেরও বেশি বিটকয়েনের ক্ষতি হয়েছে, যা বিটকয়েন সফটওয়্যার বাস্তুতন্ত্রের একটি গঠনগত স্ট্রেস টেস্ট।
অন্বেষণ করুন: আগস্টের জন্য কেনা উপযুক্ত সেরা মিম কয়েন
আজকের বিটকয়েন সংবাদ: BTC রেড টিম অডিট, স্কোপ, পদ্ধতি এবং এআই স্ট্যাক
171,599 লাইন কোড পর্যন্ত পৌঁছানো রেড টিমের পর্যালোচনা হারনেসটি লোড-বেয়ারিং বিটকয়েন সফটওয়্যার লাইব্রেরি চিহ্নিতকরণ, দুর্বলতা ডকুমেন্ট করা, স্থানীয়ভাবে পুনরুৎপাদন করা এবং প্রভাবিত মেইনটেইনারদের জন্য দায়িত্বপূর্ণ প্রকাশের রিপোর্টে ফলাফল প্যাকেজ করার জন্য ডিজাইন করা হয়েছে।
সর্বশেষ আপডেট অনুযায়ী, পাওয়া যাওয়া বিষয়গুলির 21.4% পুনরাবৃত্তি করা যায়, এবং ক্যালে দলের গতির বর্ণনা দিয়েছেন যে প্রতি ব্যক্তি প্রতি ঘন্টায় প্রায় একটি গুরুতর দুর্বলতা খুঁজে পাচ্ছেন।
ব্যবহৃত এআই মডেলগুলি হল কিমি কে3, জিপিটি সল, ফেবল, ওপাস এবং জিএলএম5.2। অপারেশনের শুরুতে, ওপেনএআই এবং অ্যানথ্রোপিক ইনফ্রাস্ট্রাকচারের প্রবেশাধিকার সীমিত করা হয়েছিল, যার ফলে চীনা ওপেন-সোর্স মডেলগুলির উপর বেশি নির্ভরশীলতা দেখা দেয়, যা শিল্প পর্যবেক্ষকদের দ্বারা মনোযোগ আকর্ষণ করেছিল এবং এটিকে মার্কিন এআই প্রবেশাধিকারের অসমতা হিসাবে চিহ্নিত করেছিল।
বিটকয়েন রেড টিমিং:
– আমরা অনেকগুলি হারনেস লিখেছি এবং বিভিন্ন কোর বিটকয়েন প্রকল্পের বিরুদ্ধে একটি বিশাল সমালোচনা তরঙ্গ চালু করছি: ক্রিপ্টো লাইব্রেরি, ওয়ালেট, ইনফ্রা, …
– পরিস্থিতি অত্যন্ত খারাপ।
– আমরা প্রতি ব্যক্তি প্রতি ঘন্টায় প্রায় একটি গুরুতর দুর্বলতা গড় করছি।
– আমরা… https://t.co/9zlaaObU03
— calle (@callebtc) August 4, 2026
হ্যামিল্টনের আগস্ট ৪-এর পোস্টটি ফেবলের উল্লেখ করেছিল, যা নির্দেশ করে যে অ্যানথ্রোপিক অ্যাক্সেস স্থাপিত হয়েছিল, এবং ওপেনএআই এখন প্রকল্পটির জন্য GPT Sol-এর অ্যাক্সেস নিশ্চিত করেছে।
এই লেখার সময় টিমের কোনো পাবলিক ওয়েবসাইট বা GitHub রিপোজিটরি নেই, কিন্তু হ্যামিলটন বলেছেন যে হারনেসটি ওপেন-সোর্স করা হবে, যাতে বিটকয়েন কোম্পানিগুলি এটিকে ক্লোজড-সোর্স কোডবেসের বিরুদ্ধে চালাতে পারে—একটি পদক্ষেপ যা ইতিমধ্যে পর্যালোচিত 390 রিপোজিটরির বাইরে অডিট সারফেসকে বাড়িয়ে দেবে।
পটভূমি: কোল্ডকার্ড এক্সপ্লয়িট যা প্রেরণা হিসেবে কাজ করেছে
কোল্ডকার্ড ব্রিচের প্রতিক্রিয়ায় সরাসরি শুরু করা হয়েছে রেড টিম প্রচেষ্টা, যেখানে আক্রমণকারীরা ওয়ালেটের RNG-এ একটি ত্রুটি ব্যবহার করে MK3+ ডিভাইসগুলি থেকে ফান্ড প্রতারণা করেছিল। একটি পৃথক Cointelegraph রিপোর্ট অনুযায়ী, গ্যালাক্সি রিসার্চ কমপক্ষে 15টি পৃথক আক্রমণকারীকে চিহ্নিত করেছে যারা এই দুর্বলতা ব্যবহার করেছে। নির্মাতা কোইনকাইট প্যাচড ফার্মওয়্যার প্রকাশ করেছে, তবে বিটকয়েন ম্যাগাজিনের সতর্কবাণীতে উল্লেখ করা হয়েছে যে, সুরক্ষিত ফার্মওয়্যারের অধীনে উৎপন্ন সিডগুলিতে ফান্ডগুলি স্থানান্তরিত না করা ব্যবহারকারীদের ঝুঁকি বজায় থাকছে।
বোল্টজ এক্সচেঞ্জ আলাদাভাবে ঘোষণা করেছে যে একই পোস্ট-কোল্ডকার্ড সিকিউরিটি পরিবেশ থেকে উৎপন্ন এআই-চালিত ভালনারেবিলিটি শনাক্তকরণের জন্য অস্থায়ী পরিচালনা বন্ধ করে দেওয়া হয়েছে, যা রেড টিমের কাজ কিভাবে তাৎক্ষণিক, শিল্প-ব্যাপী ট্রিয়েজ চাপ তৈরি করছে তা প্রদর্শন করে।
আবিষ্কার করুন: 2026 সালে কেনা উচিত সেরা মিম কয়েনগুলি
85টি গুরুতর ত্রুটি শনাক্ত হয়েছে যখন এআই-সক্ষম বিটকয়েন সিকিউরিটি অডিট 390 রিপোতে পৌঁছায় প্রথম প্রকাশিত হয় Coinspeaker-এ।
