লেজার ওয়ালেটে সিগনেচার সাবস্টিটিউশন আক্রমণের জন্য ভালোনেবিলিটি পাওয়া গেছে

iconBitMedia
শেয়ার
AI summary iconসারাংশ
এআই + ক্রিপ্টো সংবাদ: বিটমিডিয়ার অনুসারে, লেজার্ড ওয়ালেটগুলিকে একটি সিগনেচার প্রতিস্থাপন আক্রমণের জন্য ভেদ্য পাওয়া গেছে। একটি এআই-ভিত্তিক সিস্টেম দ্বারা শনাক্ত এই ত্রুটিটি ট্রান্সপারেন্ট সিগনিং ফিচারকে প্রভাবিত করেছিল। লেজার্ড এই সমস্যা প্রকাশের দুই সপ্তাহ আগেই প্যাচ করেছে। আপডেটকৃত ফার্মওয়্যার এবং অ্যাপস সহ ব্যবহারকারীরা নিরাপদ। টেস্টমেশিন গবেষকদের সতর্কবাণী, যেহেতু হ্যাকাররা পর্যালোচনার সময় লেনদেনের ডেটা পরিবর্তন করতে পারে। এই ভেদ্যতা Nano X, Nano S Plus, Stax, এবং Apex মডেলগুলিকে প্রভাবিত করে। লেজার্ড ব্যবহারকারীদের সফটওয়্যার এবং ফার্মওয়্যার আপডেট করতে অনুরোধ করেছে। ভেদ্যতা সংবাদটি অন্ধভাবে সিগনিংয়ের ঝুঁকির উপর জোর দিয়েছে, কারণ স্মার্ট চুক্তির কার্যকলাপগুলি সবসময়ই স্পষ্ট হয়না। 24শে আগস্টের মধ্যে কোনও নিশ্চিত চুরির খবর পাওয়া যায়নি।

একজন টপ-ম্যানেজার দাবি করেন যে, লেজার্ড ডনজন গ্রুপ একটি কৃত্রিম বুদ্ধিমত্তা ভিত্তিক দুর্বলতা শনাক্তকরণ সিস্টেমের মাধ্যমে এই ত্রুটি খুঁজে পেয়েছে। সমস্যাটি স্বচ্ছ স্বাক্ষর ফাংশনকে প্রভাবিত করেছিল, যা ব্যবহারকারী যখন এটি নিশ্চিত করবেন, তখন পরিমাণ, ঠিকানা এবং স্মার্ট-কনট্রাক্ট অপারেশনসহ লেনদেনের বিস্তারিতগুলি পর্দায় প্রদর্শন করতে হবে।

Ledger প্রায় দুই সপ্তাহ আগেই প্যাচ প্রকাশ করেছিল, যখন এটি সাধারণের জন্য প্রকাশিত হয়নি। ডেভেলপাররা নিশ্চিত করেছেন যে আপডেট করা ফার্মওয়্যার এবং অ্যাপ্লিকেশন সহ ব্যবহারকারীরা সুরক্ষিত। 24 আগস্টের পর্যন্ত, এই দুর্বলতার সাথে সম্পর্কিত কোনো প্রমাণিত চুরির ঘটনা জানা যায়নি।

TestMachine গবেষকদের মতে, যারা Azimuth এআই টুল ব্যবহার করেছিলেন, হ্যাকারদের সম্ভাব্যতঃ ব্যবহারকারী Ledger এর মূল লেনদেনটি পর্যালোচনা করার সময় লেনদেনের ডেটা প্রতিস্থাপন করে নিজেদের পছন্দের প্রতিদ্বন্দ্বী নির্দেশাবলী পাঠানো যেতে পারে। ফলস্বরূপ, ডিভাইসটি একটি লেনদেন দেখাতে পারে এবং অন্যটি স্বাক্ষর করতে পারে। TestMachine-এর মতে, এই দুর্বলতাটি Nano X, Nano S Plus, Stax এবং Apex সহ কয়েকটি হার্ডওয়্যার ওয়ালেটের মডেলকে প্রভাবিত করে।

লেজার্ড নিজেই দুর্বলতার বিস্তারিত প্রযুক্তিগত বর্ণনা এবং প্রভাবিত ওয়ালেট সংস্করণের তালিকা প্রকাশ করেনি। লেজার্ডের প্রযুক্তিগত পরিচালক বলেছেন যে টেস্টমেশিন কোম্পানি সংশোধনী প্রকাশের পরেই লেজার্ডের সাথে যোগাযোগ করেছিল। তিনি টেস্টমেশিনের সমস্যাটির বর্তমানতা সম্পর্কে দাবিকে “দৃষ্টি আকর্ষণের জন্য ভয় প্রচার” বলে অভিহিত করেছেন। এদিকে

টেস্টমেশিনের বিশ্লেষকদের মতে, তারা তাদের গবেষণার ফলাফল লেজারের সাথে শেয়ার করেছে এবং পুরস্কার প্রত্যাখ্যান করেছে।

লেজারের প্রতিনিধিদের পরামর্শ হল ওয়ালেট মালিকদের লেজার ওয়ালেট সফটওয়্যার, ডিভাইসের ফার্মওয়্যার এবং ইথেরিয়ামে ইনস্টল করা অ্যাপ্লিকেশনটি আপডেট করা। এছাড়াও, ডেস্কটপ বা মোবাইল ইন্টারফেসের কেবলমাত্র আপডেট করা ডিভাইসের পুরনো অ্যাপ্লিকেশনের জন্য যথেষ্ট নাও হতে পারে। ব্যবহারকারীদের সুরক্ষিত ডিভাইস স্ক্রিনে ট্রানজেকশনের বিস্তারিতগুলি যাচাই করা উচিত। স্লিপ সিগনেচার (blind signing) বিপজ্জনক হতে পারে, কারণ ডিভাইসটি সবসময় স্মার্ট-কনট্র্যাক্টের প্রতিটি অ্যাকশনকে পড়ার যোগ্য ফরম্যাটে দেখাতে সক্ষম নয়, লেজারের বিশেষজ্ঞদের মতে।

আগে অজ্ঞাত ব্লকচেইন গবেষক জ্যাক্সএক্সবিটি প্রস্তাব করেছিলেন সাবস্ক্রাইবারদের হার্ডওয়্যার ওয়ালেট লেজার ব্যবহার করা বন্ধ করতে। ব্লকচেইন সন্ধানী ভয় করেন যে, অত্যধিক প্রায়শই আপডেট করলে ইন্টারফেস পরিবর্তিত হয় এবং কখনও কখনও ডিভাইসের মৌলিক ফাংশনগুলি বিঘ্নিত হয়।


দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।