बिटकॉइन रेड टी ने 390 प्रोजेक्ट्स में लगभग 5,000 सुरक्षा दुर्बलताएँ खोजीं

iconBeInCrypto
साझा करें
AI summary iconसारांश
बिटकॉइन की खबर तब सामने आई जब बिटकॉइन रेड टी ने 30 घंटों में 390 प्रोजेक्ट्स में लगभग 5,000 सुरक्षा विभेद पाए। इनमें से 720 उच्च या गंभीर थे, लेकिन केवल 147 को प्रोजेक्ट रखरखावकर्ताओं को रिपोर्ट किया गया। 14.5% खोजों में सुरक्षा उल्लंघन का जोखिम पहचाना गया, जिसमें 85 गंभीर और 635 उच्च-ग्रेड समस्याएँ शामिल थीं। यह ऑडिट एक प्रमुख कोल्डकार्ड दोष के बाद हुआ, जिससे $100 मिलियन से अधिक की हानि हुई। अब OpenSats ऐसे दोषों को प्रकट करने वाले शोधकर्ताओं को अनुदान प्रदान करता है।

स्वयंसेवी डेवलपर्स ने लगभग 30 घंटे में 390 बिटकॉइन प्रोजेक्ट्स के भीतर 4,962 सुरक्षा खोजें दर्ज कीं। उनके द्वारा समीक्षित 391 कोडबेस में से ठीक एक कोडबेस साफ़ आया।

समूह खुद को बिटकॉइन रेड टी कहता है। इसने उनमें से 720 खोजों को उच्च या गंभीर रूप से मूल्यांकित किया है। केवल 147 ही उन रखरखावकर्ताओं तक पहुँचे हैं जिन्हें उन्हें ठीक करना है।

हर 7 में से 1 खोज गंभीर है

गंभीरता का विभाजन कुल कच्ची संख्या से संकीर्ण है। समीक्षकों ने 85 गंभीर समस्याएँ और 635 उच्च स्तर की समस्याएँ दर्ज कीं।

स्पॉन्सर्ड
स्पॉन्सर्ड

यह सभी फ़ाइल किए गए डेटा का 14.5% है। शेष माध्यम, निम्न या सूचनात्मक बकेट्स में स्थित हैं। अन्य 246 खोजों में कोई गंभीरता लेबल नहीं है।

बिटकॉइन में गंभीरता आय रेड टी जांच
बिटकॉइन में सीवेरिटी यील्ड रेड टीम जांच। स्रोत: Open-Source Developer Calle on X

साक्ष्य की गुणवत्ता भिन्न होती है। लगभग 21.4% के साथ कार्यरत प्रोटोटाइप कोड था। लगभग 91% स्वचालित स्कैनिंग के माध्यम से प्राप्त हुए। समीक्षकों ने केवल आठ को झूठे सकारात्मक के रूप में रद्द कर दिया।

X पर हमें फॉलो करें ताकि नवीनतम समाचार तुरंत प्राप्त कर सकें

एक घंटे में 83% खोजें उत्पन्न हुईं

30 घंटे के फ्रेमिंग के लिए एक अपवाद की आवश्यकता है। एक घंटे में 4,101 खोजें शामिल की गईं। यह तेजी पिछली भर्ती थी, न कि लाइव स्कैनिंग। बिटकॉइन बीमा कंपनी AnchorWatch के प्रमुख कार्यकारी रॉब हैमिल्टन ने अभियान की औपचारिक शुरुआत से पहले अपनी समीक्षा की।

उन्होंने कहा कि उन्होंने 100 से अधिक पुस्तकालयों की स्कैनिंग के लिए $10,000 से अधिक खर्च किए।

स्पॉन्सर्ड
स्पॉन्सर्ड

डंप हटा दें, और गति तेज़ हो जाती है। अन्य 29 घंटों में लगभग 840 खोजें प्राप्त की गईं। यह रिपोर्ट में दावा किए गए 166.3 के बजाय घंटे में 29 के करीब है।

डेटा पॉइंट्स हार्डवेयर वॉलेट्स से दूर

श्रेणी का विवरण एक आश्चर्य लेकर आता है। हार्डवेयर वॉलेट और फर्मवेयर, जिस समूह का कोल्डकार्ड हिस्सा है, गंभीर दोषों के लिए दूसरा सबसे कम 9.6% पर रहा।

अन्य क्षेत्र बदतर रहे। माइनिंग पूल्स पर 21.7%, इंफ्रास्ट्रक्चर और टूलिंग पर 21.5%, और स्वैप्स और एक्सचेंज पर 20.9% रहे। प्राइवेसी टूल्स 24% के साथ शीर्ष पर रहे, हालांकि समीक्षाकर्ताओं ने केवल तीन को ही कवर किया।

क्रिप्टो लाइब्रेरियों ने आयतन को संभाला। उन्होंने 128 प्रोजेक्ट्स में 1,385 खोजें तैयार कीं, जो कॉर्पस की एक चौथाई से अधिक हैं।

कैले, जो कैशू इकैश प्रोटोकॉल के निर्माता हैं, ने कहा कि रखरखावकर्ता खराब रिपोर्ट्स की पुष्टि कर रहे हैं।

हमने अब तक जितने भी महत्वपूर्ण रिपोर्ट बनाए हैं, उनमें से अधिकांश की प्रोजेक्ट मालिकों द्वारा जल्दी ही पुष्टि कर दी गई। हम जानते हैं कि हम वास्तविक लक्ष्यों को हिट कर रहे हैं,” उन्होंने लिखा

क्यों कोल्डकार्ड के बाद रेड टी बनी

स्वीप एक खराब चिप के कारण शुरू हुआ। कोइनकाइट disclosed ने 30 जुलाई को घोषणा की कि प्रभावित कोल्डकार्ड उपकरणों पर बीज उत्पन्न करने की प्रक्रिया एक भविष्यवाणीयोग्य सॉफ्टवेयर रूटीन पर वापस चली गई।

कमी गंभीर थी। केवल 32 बिट सुरक्षित तत्व से आए, जिससे हमलावर के अनुमानों की संख्या लगभग 4.3 अरब तक सीमित हो गई।

गैलेक्सी रिसर्च ने 4 अगस्त को लगभग 7,300 पतों से 1,596 बिटकॉइन (BTC) की पुष्टि की गई चोरी को दर्ज किया। एक संदिग्ध चौथी हमला लहर कुल मिलाकर लगभग $130 मिलियन तक पहुँच जाएगी। गैलेक्सी ने जोर देकर कहा कि उसकी पता सूची निर्णायक नहीं है।

ऑन-चेन पर आतंक दिखाई दिया, जहाँ सक्रिय पते एक 20 महीने के उच्च स्तर तक पहुँच गएदक्षिण कोरियाई होल्डर्स ने मुख्य रूप से बचाव कर लिया क्योंकि डाइस-आधारित बीज वहाँ सामान्य हैं।

हालाँकि, बिटकॉइन में कमजोर रैंडमनेस लगातार वापस आ रही है। 2023 का Milk Sad bug ने 32 बिट के क्लॉक समय से Libbitcoin Explorer कुंजियाँ बनाईं। मई में, Ill Bloom vulnerability ने कमजोर JavaScript जनरेटर पर बनाए गए वॉलेट्स से $5.7 मिलियन की राशि खा ली।

फंडिंग खोजों के अनुसार होती है

OpenSats, एक गैर-लाभकारी संगठन जो बिटकॉइन विकास को धन प्रदान करता है, ने गुरुवार को कोड रेड ग्रांट ट्रैक लॉन्च किया। यह दोषों की घोषणा करने वाले शोधकर्ताओं को भुगतान करता है। इसके अलावा, यह कार्य द्वारा उठाए गए कृत्रिम बुद्धिमत्ता (AI) बिलों की रीफंड भी करता है।

इसी बीच, बुधवार को बिटकॉइन $64,396 के आसपास व्यापार कर रहा था, जो 24 घंटे में 0.5% बढ़ा है। ऑडिट ने बाजार को प्रभावित नहीं किया है।

बिटकॉइन की कीमत प्रदर्शन। स्रोत: BeInCrypto
बिटकॉइन की कीमत प्रदर्शन। स्रोत: BeInCrypto

संदर्भ अभी भी कच्ची संख्या के लिए मायने रखता है। ये खोजें हैं, पुष्टि किए गए दुरुपयोग नहीं, और अधिकांश कभी हथियार नहीं बनाए जाएंगे।

हालांकि, अब तक के साक्ष्यों के आधार पर, कोल्डकार्ड एक अलग विफलता नहीं थी। डेटा यह भी दर्शाता है कि अगली विफलता हार्डवेयर वॉलेट नहीं होगी।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।