एक स्वयंसेवी टीम ने थोड़े ही एक दिन में 390 बिटकॉइन BTC$64,785.85 प्रोजेक्ट्स में 85 गंभीर बग्स को चिह्नित किया है।
सोलह बिटकॉइन डेवलपर्स ने एक समन्वित सुरक्षा ऑडिट में 4,962 खोजें दर्ज की हैं, जिसमें 85 गंभीर और 635 उच्च-गंभीर समस्याएँ शामिल हैं, जिसके अनुसार कैले हैं, जो कैशु इकैश प्रोटोकॉल के प्रतिनामित डेवलपर हैं।
ये निष्कर्ष एक समन्वित ऑडिट से आए हैं, जिसे डेवलपर्स द्वारा बिटकॉइन वॉलेट, क्रिप्टोग्राफिक लाइब्रेरीज और इंफ्रास्ट्रक्चर पर एआई मॉडल्स को लागू करके चलाया गया था।
"स्थिति बहुत खराब है," Calle ने नोट किया।
हम तेजी से बढ़ रहे हैं।
हमारा अधिकांश कार्य अभी भी हाथ से किया जाता है (एआई को हाथ से संभालना), लेकिन हमारे स्वचालित हैरनेस भी इसी समय बेहतर हो रहे हैं।
अब तक, हर किसी को अपनी पसंदीदा समीक्षा विधि का उपयोग करने देना सबसे प्रभावी रणनीति साबित हुआ है।
हमें बहुत सारा... pic.twitter.com/EoS6Z9ubpr मिल रहा है
कैले ने कहा कि अधिकांश महत्वपूर्ण रिपोर्ट्स को प्रोजेक्ट मालिकों द्वारा जल्दी ही सत्यापित किया गया है, और उन्हें स्थानीय परीक्षण वातावरण में कार्यरत प्रूफ ऑफ कॉन्सेप्ट का उपयोग करके पुनः उत्पन्न किया जा रहा है, जिसके बाद इन्हें भेजा जाएगा।
लेकिन उन्होंने स्वीकार किया कि आयतन अपनी खुद की समस्याएँ पैदा कर रहा है।
"अभी परितंत्र में बहुत अराजकता है," उन्होंने लिखा, और रिपोर्ट्स में डूबे हुए मेंटेनर्स को क्षमा मांगते हुए कहा कि समूह अभी भी "गंदगी" को सुलझाना सीख रहा है।
कैले ने कहा कि समूह तेजी से प्रकाशित करता है क्योंकि अब रखरखावकर्ता एक ही उपकरणों का उपयोग करके खोजों की पुष्टि लगभग मुफ्त में कर सकते हैं, और क्योंकि "लाल टीम पर नहीं होने वाले अन्य भी हमारे जैसी ही खोजें करेंगे।"
रॉब हैमिल्टन, जो समूह द्वारा चलाए जाने वाली स्वचालित सेटअप बना रहे हैं, ने एक X पोस्ट में कहा कि समस्या बग्स ढूंढने में नहीं, बल्कि उन्हें सही मेंटेनर्स को रूट करने में है।
"सबसे कठिन बात यह है कि चीजों को सही लोगों तक पहुँचाने का समन्वय करना," हैमिल्टन ने लिखा। "हालाँकि यह शक्तिशाली है, और मैंने महत्वपूर्ण समस्याओं को खोज लिया है, मैं इसे केवल संस्करण एक के रूप में देखूँगा।"
ऑडिट उस परितंत्र में आता है जो पहले ही दूसरी ओर के द्वारा एक दोष के परिणामों को अवशोषित कर रहा है।
कोल्डकार्ड स्वीप, जो 30 जुलाई से शुरू हुए थे और उन वॉलेट से अधिकतम $114 मिलियन तक ले लिए गए थे, जिनके सीड्स दोषपूर्ण फर्मवेयर द्वारा उत्पन्न किए गए थे, एक बग से उत्पन्न हुए थे, जो 2021 से निष्क्रिय था और प्रभावित कुंजी स्थान के ज्ञात होने के बाद भौतिक उपकरण तक पहुँच की आवश्यकता नहीं थी।
हालांकि, हमलावरों के पास पहले से ही वही उपकरण हैं।
एंथ्रोपिक ने अप्रैल में कहा कि उसका एक मॉडल, जिसे जनता के लिए जारी नहीं किया गया था और केवल वेरिफाइड उपयोगकर्ताओं को दिया गया था, ने एक ऐसी बग की खोज की जो 27 सालों से व्यापक रूप से उपयोग किए जाने वाले सॉफ्टवेयर में अनजान रही थी, और इसकी लागत $50 से कम थी। इसने बैंकिंग कनेक्शन, एक्सचेंज लॉगिन्स और इंटरनेट के अधिकांश सर्वर्स को चलाने वाले सर्वर्स को सुरक्षित करने वाले एन्क्रिप्शन सॉफ्टवेयर में खामियां पाईं।
अलग से, गूगल की धमकी बुद्धिमत्ता टीम मई में कहा कि उसने एक आपराधिक समूह को एक ऐसे हमले की तैयारी करते हुए पकड़ लिया था, जो एक मॉडल द्वारा उनके लिए पाए गए दोष पर आधारित था।

