बिटकॉइन डेवलपर्स ने समन्वित सुरक्षा ऑडिट में 85 गंभीर बग्स को चिह्नित किया

iconCoinDesk
साझा करें
AI summary iconसारांश
बिटकॉइन की खबर सामने आई, जब 16 डेवलपर्स ने 390 बिटकॉइन प्रोजेक्ट्स की सुरक्षा ऑडिट में 85 गंभीर बग्स और 635 उच्च-गंभीर समस्याएं खोजीं। वॉलेट्स, क्रिप्टो लाइब्रेरीज और इंफ्रास्ट्रक्चर में पाए गए ये बग्स AI मॉडल्स के उपयोग से चिह्नित किए गए। एक डेवलपर ने स्थिति को “अत्यंत खराब” कहा, जिसमें अधिकांश गंभीर रिपोर्ट्स की पुष्टि प्रोजेक्ट टीमों द्वारा की गई है। ये खोजें बिटकॉइन के मुख्य टूल्स में सुरक्षा लंघन के संभावित जोखिम को उजागर करती हैं।

एक स्वयंसेवी टीम ने थोड़े ही एक दिन में 390 बिटकॉइन BTC$64,785.85 प्रोजेक्ट्स में 85 गंभीर बग्स को चिह्नित किया है।

सोलह बिटकॉइन डेवलपर्स ने एक समन्वित सुरक्षा ऑडिट में 4,962 खोजें दर्ज की हैं, जिसमें 85 गंभीर और 635 उच्च-गंभीर समस्याएँ शामिल हैं, जिसके अनुसार कैले हैं, जो कैशु इकैश प्रोटोकॉल के प्रतिनामित डेवलपर हैं।

ये निष्कर्ष एक समन्वित ऑडिट से आए हैं, जिसे डेवलपर्स द्वारा बिटकॉइन वॉलेट, क्रिप्टोग्राफिक लाइब्रेरीज और इंफ्रास्ट्रक्चर पर एआई मॉडल्स को लागू करके चलाया गया था।

"स्थिति बहुत खराब है," Calle ने नोट किया

हम तेजी से बढ़ रहे हैं।

हमारा अधिकांश कार्य अभी भी हाथ से किया जाता है (एआई को हाथ से संभालना), लेकिन हमारे स्वचालित हैरनेस भी इसी समय बेहतर हो रहे हैं।

अब तक, हर किसी को अपनी पसंदीदा समीक्षा विधि का उपयोग करने देना सबसे प्रभावी रणनीति साबित हुआ है।

हमें बहुत सारा... pic.twitter.com/EoS6Z9ubpr मिल रहा है

— calle (@callebtc)

कैले ने कहा कि अधिकांश महत्वपूर्ण रिपोर्ट्स को प्रोजेक्ट मालिकों द्वारा जल्दी ही सत्यापित किया गया है, और उन्हें स्थानीय परीक्षण वातावरण में कार्यरत प्रूफ ऑफ कॉन्सेप्ट का उपयोग करके पुनः उत्पन्न किया जा रहा है, जिसके बाद इन्हें भेजा जाएगा।

लेकिन उन्होंने स्वीकार किया कि आयतन अपनी खुद की समस्याएँ पैदा कर रहा है।

"अभी परितंत्र में बहुत अराजकता है," उन्होंने लिखा, और रिपोर्ट्स में डूबे हुए मेंटेनर्स को क्षमा मांगते हुए कहा कि समूह अभी भी "गंदगी" को सुलझाना सीख रहा है।

कैले ने कहा कि समूह तेजी से प्रकाशित करता है क्योंकि अब रखरखावकर्ता एक ही उपकरणों का उपयोग करके खोजों की पुष्टि लगभग मुफ्त में कर सकते हैं, और क्योंकि "लाल टीम पर नहीं होने वाले अन्य भी हमारे जैसी ही खोजें करेंगे।"

रॉब हैमिल्टन, जो समूह द्वारा चलाए जाने वाली स्वचालित सेटअप बना रहे हैं, ने एक X पोस्ट में कहा कि समस्या बग्स ढूंढने में नहीं, बल्कि उन्हें सही मेंटेनर्स को रूट करने में है।

"सबसे कठिन बात यह है कि चीजों को सही लोगों तक पहुँचाने का समन्वय करना," हैमिल्टन ने लिखा। "हालाँकि यह शक्तिशाली है, और मैंने महत्वपूर्ण समस्याओं को खोज लिया है, मैं इसे केवल संस्करण एक के रूप में देखूँगा।"

ऑडिट उस परितंत्र में आता है जो पहले ही दूसरी ओर के द्वारा एक दोष के परिणामों को अवशोषित कर रहा है।

कोल्डकार्ड स्वीप, जो 30 जुलाई से शुरू हुए थे और उन वॉलेट से अधिकतम $114 मिलियन तक ले लिए गए थे, जिनके सीड्स दोषपूर्ण फर्मवेयर द्वारा उत्पन्न किए गए थे, एक बग से उत्पन्न हुए थे, जो 2021 से निष्क्रिय था और प्रभावित कुंजी स्थान के ज्ञात होने के बाद भौतिक उपकरण तक पहुँच की आवश्यकता नहीं थी।

हालांकि, हमलावरों के पास पहले से ही वही उपकरण हैं।

एंथ्रोपिक ने अप्रैल में कहा कि उसका एक मॉडल, जिसे जनता के लिए जारी नहीं किया गया था और केवल वेरिफाइड उपयोगकर्ताओं को दिया गया था, ने एक ऐसी बग की खोज की जो 27 सालों से व्यापक रूप से उपयोग किए जाने वाले सॉफ्टवेयर में अनजान रही थी, और इसकी लागत $50 से कम थी। इसने बैंकिंग कनेक्शन, एक्सचेंज लॉगिन्स और इंटरनेट के अधिकांश सर्वर्स को चलाने वाले सर्वर्स को सुरक्षित करने वाले एन्क्रिप्शन सॉफ्टवेयर में खामियां पाईं।

अलग से, गूगल की धमकी बुद्धिमत्ता टीम मई में कहा कि उसने एक आपराधिक समूह को एक ऐसे हमले की तैयारी करते हुए पकड़ लिया था, जो एक मॉडल द्वारा उनके लिए पाए गए दोष पर आधारित था।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।