সারাংশ
ইথেরিয়াম ফাউন্ডেশন একজন প্রোটোকল সিকিউরিটি গবেষক নিয়োগ করছে, যিনি এআই টুলস, ফাজ টেস্টিং এবং ম্যানুয়াল অডিট একত্রিত করবেন, যেখানে সমন্বিত এআই এজেন্টগুলি বাস্তব ভালনারেবিলিটি শনাক্ত করেছিল, যার মধ্যে একটি দূরবর্তীভাবে ট্রিগারযোগ্য প্যানিক ছিল libp2p gossipsub কম্পোনেন্টে, যা CVE-2026-34219 হিসাবে পাবলিক ডিসক্লোজারের আগেই ঠিক করা হয়েছিল।
প্রধান পয়েন্ট
প্রধান পয়েন্ট
- ইথেরিয়াম ফাউন্ডেশনের প্রোটোকল সিকিউরিটি টিম দ্বারা ব্যবহৃত এআই এজেন্টগুলি libp2p gossipsub কম্পোনেন্টে দূরবর্তীভাবে ট্রিগার হওয়া প্যানিক শনাক্ত করেছে, যা CVE-2026-34219 হিসাবে পাবলিক ডিসক্লোজারের আগে প্যাচ করা হয়েছিল, যা একটি লাইভ প্রোটোকল পরিস্থিতিতে এআই-সহায়িত ভালনারেবিলিটি আবিষ্কারকে যাচাই করে।
- কেবল স্বয়ংক্রিয় শনাক্তকরণ যথেষ্ট নয়: সন্দেহিত ত্রুটি পুনরুৎপাদন, বাস্তব জগতের প্রভাব মূল্যায়ন এবং প্রকৃত ভেলনারেবিলিটি থেকে মিথ্যা ইতিবাচক চিহ্নিত করার জন্য মানব গবেষকদের অপরিহার্য।
- নতুন গবেষক ভূমিকাটি ফাজিং টুল বিকাশ, প্রি-হার্ড-ফর্ক প্রোটোকল পর্যালোচনা, ম্যানুয়াল অডিট এবং সমন্বিত ভালনারেবিলিটি ডিসক্লোজার কভার করবে, যা একটি ঔপচারিক, বহু-স্তরীয় নিরাপত্তা প্রক্রিয়ার ইঙ্গিত দেয়।
- স্টেবলকয়েন, টোকেনাইজড সম্পদ এবং প্রতিষ্ঠানগত পণ্যের জন্য ইথেরিয়ামের বিস্তৃত ভূমিকা কোনও ক্লায়েন্ট, কনসেনসাস বা পিয়ার-টু-পিয়ার দুর্বলতার প্রাণঘাতী ঝুঁকি বাড়িয়ে দেয়।
ইথেরিয়াম ফাউন্ডেশন কৃত্রিম বুদ্ধিমত্তা, ফাজ টেস্টিং এবং ম্যানুয়াল কোড অডিটের মাধ্যমে ভালনারেবিলিটি শনাক্ত করার উপর ফোকাস করে একজন প্রোটোকল সিকিউরিটি গবেষক নিয়োগের মাধ্যমে ইথেরিয়ামের কোর ইনফ্রাস্ট্রাকচার সুরক্ষিত রাখার প্রচেষ্টা বাড়াচ্ছে।
নতুন গবেষকটি ফাউন্ডেশনের প্রোটোকল সিকিউরিটি দলে যোগ দেবেন এবং ইথেরিয়াম নেটওয়ার্কের প্রধান উপাদানগুলি—যেমন এক্সিকিউশন লেয়ার, কনসেনসাস লেয়ার, পিয়ার-টু-পিয়ার ইনফ্রাস্ট্রাকচার, ক্লায়েন্ট সফটওয়্যার এবং প্রোটোকল স্পেসিফিকেশন—এর সম্ভাব্য দুর্বলতা পরীক্ষা করবেন।
ইথেরিয়াম ভালনেরেবিলিটিজ শনাক্ত করতে এআই এবং ফাজ টেস্টিং
প্রতিষ্ঠানের চাকরির পোস্ট অনুযায়ী, এই ভূমিকায় ফাজিং টুল বিকাশ, হার্ড ফর্কের আগে প্রোটোকল পরিবর্তন পর্যালোচনা, ম্যানুয়ালি আপডেট অডিট করা এবং নিশ্চিত সুরক্ষা সমস্যাগুলির প্রকাশ সমন্বয় করা অন্তর্ভুক্ত থাকবে।
অবস্থানটি ইথেরিয়াম নিরাপত্তা গবেষণায় কৃত্রিম বুদ্ধিমত্তার ব্যবহার বৃদ্ধিরও প্রতিফলন ঘটায়। কৃত্রিম বুদ্ধিমত্তা সিস্টেমগুলি বড় পরিমাণ কোড স্ক্যান করতে পারে এবং শুধুমাত্র হাতে পরীক্ষা করে অর্জন করা কঠিন পরিসরে সম্ভাব্য দুর্বলতা তৈরি করতে পারে।
তবে, ফাউন্ডেশনের সাম্প্রতিক পরীক্ষাগুলি দেখায় যে স্বয়ংক্রিয় শনাক্তকরণ প্রক্রিয়ার শুধুমাত্র একটি অংশ। সন্দেহভাজন ত্রুটিগুলির পুনরুৎপাদন, তাদের প্রকৃত প্রভাব নির্ধারণ এবং প্রকৃত ভালোবাসা থেকে মিথ্যা ইতিবাচক পৃথক করার জন্য মানব গবেষকদের অপরিহার্য।
ইথেরিয়াম তার কোর ইনফ্রাস্ট্রাকচারের বিরুদ্ধে এআই এজেন্টগুলি পরীক্ষা করছে
এই নিয়োগের পূর্বে ইথেরিয়াম ফাউন্ডেশনের প্রোটোকল সিকিউরিটি দল কর্তৃক সমন্বিত এআই এজেন্টগুলির সাহায্যে নেটওয়ার্কের বিভিন্ন অংশে ব্যবহৃত প্রোটোকল কোড, ক্রিপ্টোগ্রাফিক সফটওয়্যার এবং অন্যান্য উপাদানগুলি পরীক্ষা করার পরীক্ষামূলক পদক্ষেপগুলি চালু হয়েছিল।
জুলাই ৯ তারিখের একটি টেকনিক্যাল পোস্টে, দলটি জানিয়েছে যে এজেন্টগুলি প্রকৃত সিকিউরিটি ফ্ল্যাও শনাক্ত করেছে, যার মধ্যে রয়েছে ইথেরিয়ামের কনসেনসাস ক্লায়েন্টগুলি দ্বারা ব্যবহৃত libp2p gossipsub কম্পোনেন্টকে রিমোটলি ট্রিগার করা প্যানিক। এই ভালনারেবিলিটি CVE-2026-34219 হিসাবে পাবলিকলি প্রকাশের আগেই ফিক্স করা হয়েছিল।
পরীক্ষাগুলি এছাড়াও এআই-চালিত সুরক্ষা পরীক্ষার একটি গুরুত্বপূর্ণ সীমাবদ্ধতা প্রদর্শন করে: সম্ভাব্য বাগ শনাক্ত করা সহজ, কিন্তু এগুলি প্রকৃত সুরক্ষা হুমকি প্রতিনিধিত্ব করে তা নিশ্চিত করা কঠিন। গবেষকদের ফলাফলগুলি যাচাইয়ের জন্য পুনরুৎপাদনযোগ্য প্রমাণ, ধারণার প্রমাণ প্রদর্শন এবং মানব যাচাইয়ের প্রয়োজন হয়েছিল।
এই পদ্ধতিটি এআই-সক্ষম ভালনারেবিলিটি আবিষ্কারকে মানব-পরিচালিত সুরক্ষা মূল্যায়নের সাথে কার্যকরভাবে সংযোগ করে, যা ইথেরিয়ামের অবকাঠামোর জন্য একাধিক সুরক্ষা স্তর তৈরি করে।
ইথেরিয়াম বিস্তৃত হওয়ার সাথে সুরক্ষা আরও গুরুত্বপূর্ণ হয়ে উঠছে
ইথেরিয়ামের নিরাপত্তা প্রয়োজনীয়তা শুধুমাত্র ব্লকচেইনটিকে সুরক্ষিত রাখার বাইরে বিস্তৃত। নেটওয়ার্কটি বাড়তে থাকছে স্টেবলকয়েন, টোকেনাইজড সম্পদ, ডিসেন্ট্রালাইজড অ্যাপ্লিকেশন এবং প্রতিষ্ঠানগত আর্থিক পণ্যের জন্য অবকাঠামো হিসাবে।
একটি ইথেরিয়াম ক্লায়েন্ট, কনসেনসাস মেকানিজম বা পিয়ার-টু-পিয়ার লেয়ারে একটি দুর্বলতা তাই একটি অনেক বড় বাস্তুতন্ত্রের উপর প্রভাব ফেলতে পারে।
ইথেরিয়াম আপগ্রেড এবং ক্রমবর্ধমান জটিল অ্যাপ্লিকেশনের মাধ্যমে উন্নতি চালিয়ে যাওয়ার সময়ও প্রোটোকলের প্রতিরোধক্ষমতা অব্যাহতভাবে একটি অগ্রাধিকার হিসেবে রয়ে গেছে, যা প্রতিষ্ঠানের বিশেষায়িত সিকিউরিটি গবেষণায় বিনিয়োগের সিদ্ধান্ত দ্বারা প্রমাণিত।
ইথেরিয়ামের সিকিউরিটি স্ট্র্যাটেজি কী ইঙ্গিত দেয়?
ইথেরিয়ামের নিরাপত্তা কৌশল প্রতিক্রিয়ামূলক ভালারনেবিলিটি ম্যানেজমেন্ট থেকে নিরন্তর, প্রযুক্তি-সহায়িত পরীক্ষার দিকে সরে যাচ্ছে। এআই, ফাজিং এবং মানব অডিটের সমন্বয় পরিষেবাটিকে প্রচলিত কোড রিভিউয়ের উপর একচেটিয়াভাবে নির্ভর না করে আগে থেকেই দুর্বলতা শনাক্ত করতে সাহায্য করতে পারে। যতগুলো আর্থিক কার্যক্রম ইথেরিয়ামের উপর সরে আসছে, এর মৌলিক অবকাঠামোকে শক্তিশালী করা স্কেলেবিলিটি বা ফাংশনালিটি উন্নত করার সমানই গুরুত্বপূর্ণ।

