ক্লড এআই ৮ মিনিটে কোল্ডকার্ড ওয়ালেটের দুর্বলতা শনাক্ত করেছে, ক্ষতি $100M-এর বেশি

icon币界网
শেয়ার
AI summary iconসারাংশ
অ্যানথ্রোপিকের ক্লড কোড এআই ৮ মিনিটে একটি কোল্ডকার্ড ওয়ালেট ফার্মওয়্যার ত্রুটি শনাক্ত করেছে, যা একটি ক্রিপ্টোগ্রাফিক র‍্যান্ডম নম্বর জেনারেটর সমস্যার সাথে সংযুক্ত। এই দুর্বলতা আক্রমণকারীদের প্রাইভেট কী নির্ণয় করতে সক্ষম করেছিল, যার ফলে ১,০৮০ BTC-এর বেশি চুরি হয়েছে—যার মূল্য $১০০ মিলিয়নের বেশি। গবেষকদের পাওয়া গিয়েছে ৪৬২টি ঠিকানা এবং প্রায় ৩৮৯ BTC-এর সাথে সম্পর্কিত ২১৮টি সন্দেহজনক লেনদেন। কোল্ডকার্ড ব্যবহারকারীদের সতর্ক করা হয়েছে যে তাদের সম্পদ সরিয়ে নিয়ে লেনদেনগুলির যাচাই করুন, যাতে ঝুঁকি কমে। এই ঘটনাটি MiCA এবং CFT ব্যবস্থা-এর মতো শক্তিশালী নিরাপত্তা কাঠামোর জরুরি প্রয়োজনীয়তা তুলে ধরেছে, যা এইধরনের আক্রমণ প্রতিরোধের জন্য।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

ডেভেলপার এবং সিকিউরিটি গবেষকদের মতে, Anthropic-এর Claude Code কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের সোর্স কোড পরীক্ষা করে মাত্র প্রায় ৮ মিনিটে সাম্প্রতিক আক্রমণের সাথে সম্পর্কিত নিরাপত্তা দুর্বলতা শনাক্ত করেছে। এই কেসটি আবারও AI-এর ক্রিপ্টো নিরাপত্তা অডিটের ক্ষমতা নিয়ে বাজারের আগ্রহকে জাগিয়ে তুলেছে।

দুর্বলতা র‍্যান্ডম নম্বর জেনারেটরের দিকে ইঙ্গিত করে

প্রতিবেদন অনুসারে, সমস্যাটি কিছু Coldcard ফার্মওয়্যার দ্বারা এনক্রিপ্টেড র‍্যান্ডম নম্বর তৈরির পদ্ধতিতে রয়েছে। এনক্রিপ্টেড ওয়ালেটের জন্য, র‍্যান্ডম নম্বরগুলি প্রাইভেট কী এবং ডিজিটাল সিগনেচার তৈরির জন্য ব্যবহৃত হয়, যা সবচেয়ে গুরুত্বপূর্ণ সুরক্ষা পদক্ষেপগুলির মধ্যে একটি।

যদি র‍্যান্ডম সংখ্যা পূর্বানুমানযোগ্য হয় বা এনট্রপি অপর্যাপ্ত হয়, তাহলে আক্রমণকারীরা এটি ব্যবহার করে ব্যক্তিগত চাবি নির্ণয় করতে পারে এবং ওয়ালেটের সম্পদ স্থানান্তরিত করতে পারে। এটিই এই ধরনের দুর্বলতার ঝুঁকি এতটাই উচ্চ হওয়ার কারণ।

ক্ষতি বা 1 বিলিয়ন ডলার অতিক্রম করেছে

এই ভেদ বিটকয়েন হার্ডওয়্যার ওয়ালেটের ইতিহাসের সবচেয়ে বড় সুরক্ষা ঘটনাগুলির একটির সাথে সম্পর্কিত বলে ধরা হয়েছে। প্রাথমিক অনুমান অনুযায়ী, আক্রমণকারীরা 1 ঘন্টারও কম সময়ে 1,080টি BTC চুরি করেছে।

  • প্রাথমিক চুরির পরিমাণ: 1,080-এর বেশি BTC
  • ঘটনার সময়: 1 ঘন্টার কম
  • সম্প্রদায়ের সর্বশেষ অনুমান: $100 মিলিয়নের বেশি ক্ষতি

তারপর, সম্প্রদায়ের মধ্যে ছড়িয়ে পড়া আপডেট অনুমান অনুযায়ী, মোট ক্ষতি 1 বিলিয়ন ডলারের বেশি হওয়ার কথা বলা হয়েছে। প্রতিবেদন অনুযায়ী, এই সংখ্যাটি এখনও সম্প্রদায়ের পরিসংখ্যানের উপর ভিত্তি করে, এবং এখনও আধিকারিকভাবে সম্পূর্ণ সম্মিলিত তথ্য পাওয়া যায়নি।

সন্দেহজনক লেনদেন এখনও চলছে

গবেষক থর্ন বলেছেন, বিটকয়েন ব্লক 960,778 থেকে 960,792-এর মধ্যে, লিনে 218টি সন্দেহজনক লেনদেন দেখা গেছে, যা 462টি পীড়িত ঠিকানাকে সংশ্লিষ্ট করেছে এবং প্রায় 389 BTC প্রেরণ করেছে।

  • সন্দেহজনক লেনদেন: 218
  • সংশ্লিষ্ট ঠিকানা: 462
  • সম্পৃক্ত অর্থ: প্রায় 389 BTC

তিনি Coldcard ব্যবহারকারীদের সতর্ক করেন যে প্রভাবিত ডিভাইসে থাকা বাকি সম্পদ দ্রুত সরিয়ে নেওয়া উচিত এবং লেনদেন ফি বাড়িয়ে প্রাথমিক নিশ্চিতকরণের জন্য প্রচেষ্টা করা উচিত, যাতে হামলাকারীদের আবার ফান্ড চুরি করার ঝুঁকি কমে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।