avatarPaxton
avatar

কিভাবে একটি ২ ডলারের এআই পরীক্ষা কোল্ডকার্ড ব্যবহারকারীদের মিলিয়ন ডলার ক্ষতির কারণ হওয়া ফার্মওয়্যার বাগ উন্মোচনে সহায়তা করল?


সম্প্রতি একটি কোল্ডকার্ড নিরাপত্তা ঘটনা দেখিয়েছে যে এআই সফটওয়্যার বাগ খুঁজে বার করার ক্ষেত্রে কতটা শক্তিশালী হয়ে উঠেছে।


গবেষকদের দেখা গেছে যে একটি এআই মডেল প্রায় ২০ মিনিটে এবং প্রায় ২ ডলার কম্পিউটিং খরচেই ফার্মওয়্যারের একই ত্রুটি শনাক্ত করতে পারে। এই বাগটি ৫ বছরেরও বেশি সময় ধরে কোল্ডকার্ডের ওপেন-সোর্স ফার্মওয়্যারের মধ্যে লুকিয়েছিল।


বাগটি কী ছিল?


এটি বিটকয়েনের সঙ্গে সম্পর্কিত ছিল না।


এটি কিছু কোল্ডকার্ড ডিভাইসগুলির ওয়ালেট পুনরুদ্ধারের সিডগুলি তৈরির পদ্ধতির সঙ্গে সম্পর্কিত।


২০২১-এর সময় পরিচিত একটি ফার্মওয়্যার ভুলের কারণে, কিছু ডিভাইসগুলি আশা করা অপেক্ষা অনেক কম র‍্যান্ডমনেসযুক্ত সিডগুলি তৈরি করছিল। এটি কিছু private keys-এর brute-force-এর জন্য,যা 130000000 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million 130 million


বাগটির serious


ওয়ালেটের security private keys-এর unpredictability-এর upor nirbhor kore.


যখন randomness-এর level komiye jay, attackers offline-e possible seed phrases guess kore correct one khujte parbe.


গবেষকদের estimate anuyay, attackers vulnerable firmware diye tairi kora wallets exploit kore approx.2,055 BTC, je approximately $130million er soman, chori koreche.


এআই-এর role kemon?


এআই wallets hack kore nai।


এটি researchers-কে hundereds of lines of code review korte help korechilo manual analysis er cheye beshi shokti te. Bug public hoyar por, ekta AI model kichu minute er moddhe researchers-ke same vulnerable code path-er dikhe nirdesh korechilo.


Human experts-der verification lage chilo vulnerability confirm korar age.


Boro shiksha


Hardware wallets shudhu toto shobdho joto code ta tader moddhe chole.


Ei incident ta dekhay je AI cybersecurity ke badalteche. Defender-der jonno hidden bugs peye jete help korte pare, kintu attacker-der jonno public code-er weaknesses peye jeteo easier kore tole.



এই বিষয়বস্তু শুধুমাত্র তথ্যমূলক ও শিক্ষামূলক উদ্দেশ্যে প্রদান করা হয়েছে। এতে তৃতীয় পক্ষের মতামত, স্পনসরকৃত বিষয়বস্তু বা প্রচারমূলক উপকরণ অন্তর্ভুক্ত থাকতে পারে, যার জন্য নির্মাতা ক্ষতিপূরণ পেতে পারেন। এই ফিডের কোনো কিছুই বিনিয়োগ পরামর্শ বা রিটার্নের নিশ্চয়তা হিসেবে বিবেচিত নয়। আপনার বিনিয়োগ সংক্রান্ত সিদ্ধান্তের জন্য আপনি সম্পূর্ণরূপে নিজে দায়ী। ট্রেডিং করার আগে সর্বদা নিজে গবেষণা করুন এবং সতর্কতা অবলম্বন করুন। আমরা তৃতীয় পক্ষের তথ্যের নির্ভুলতার নিশ্চয়তা দিই না এবং কোনো ক্ষতির জন্য আমরা দায়বদ্ধ নই। অতীতের কার্যক্ষমতা ভবিষ্যতের ফলাফলের ইঙ্গিত নয়। বিস্তারিত জানতে আমাদের কমিউনিটি শর্তাবলি এবং ঝুঁকি সংক্রান্ত বিবৃতি দেখুন।

avatarআপনার উত্তর পোস্ট করুন

মন্তব্য করুন