बिटकॉइन रेड टी ने AI का उपयोग करके 390 प्रोजेक्ट्स में 1,000+ गंभीर वल्नरेबिलिटीज की पहचान की

iconCryptoBriefing
साझा करें
AI summary iconसारांश
बिटकॉइन समाचार: 16 स्वयंसेवकों की एक बिटकॉइन रेड टी ने 30 घंटे में 390 ओपन-सोर्स बिटकॉइन-संबंधित प्रोजेक्ट्स में 4,962 सुरक्षा खोजें, जिनमें 85 गंभीर और 635 उच्च-गंभीर समस्याएँ शामिल हैं। यह प्रयास, जिसकी शुरुआत एक कोल्डकार्ड फर्मवेयर दोष से हुई, जिससे $70 मिलियन से $114 मिलियन की हानि हुई, ने AI टूल्स जैसे किमी K3, GPT Sol, और GLM5.2 का उपयोग किया। टीम अपने कस्टम सुरक्षा हैरनेस को ओपन-सोर्स करने की योजना बना रही है। AI + क्रिप्टो समाचार ब्लॉकचेन सुरक्षा में स्वचालन की भूमिका पर लगातार प्रकाश डाल रहा है।

16 स्वयंसेवकों के एक समूह ने केवल 30 घंटे में ऐसा किया जो सामान्यतः पेशेवर ऑडिट फर्मों को महीनों लगते। बिटकॉइन रेड टीम, एक लोकतांत्रिक सुरक्षा पहल, ने लगभग 390 ओपन-सोर्स बिटकॉइन-संबंधित प्रोजेक्ट्स की स्कैनिंग की और 4,962 सुरक्षा खोजें प्रकट कीं, जिनमें 85 महत्वपूर्ण और 635 उच्च-गंभीर दुर्बलताएँ शामिल हैं।

यह प्रयास शैक्षणिक नहीं था। इसकी शुरुआत एक बहुत ही वास्तविक, बहुत महंगी आपदा से हुई थी।

जिस कोल्डकार्ड एक्सप्लॉइट ने सब कुछ शुरू किया

बिटकॉइन रेड टी का ऑडिट स्प्रिंट कॉल्डकार्ड हार्डवेयर वॉलेट में एक फर्मवेयर वलनरेबिलिटी के प्रति एक प्रत्यक्ष प्रतिक्रिया थी। यह दोष, उपकरण के रैंडम-नंबर जनरेटर में छिपा हुआ था, जिससे चोरी हुए बिटकॉइन में $70 मिलियन से $114 मिलियन तक के अनुमानित नुकसान हुए।

आपके प्राइवेट कीज को जनरेट करने वाली चीज़ खराब हो गई थी, जिसका मतलब था कि हमलावर उन कीज़ को भविष्यवाणी कर सकते थे।

विज्ञापन

नुकसान के पैमाने ने एक प्रसिद्ध बिटकॉइन डेवलपर कैले और एंकरवॉच के सीईओ रॉब हैमिल्टन का ध्यान आकर्षित किया। उन्होंने मिलकर जुलाई 2026 के अंत और अगस्त 2026 के शुरुआत में रेड टीम अभियान का आयोजन किया, स्वयंसेवकों को इकट्ठा किया और ओपन-सोर्स बिटकॉइन ग्रांट संगठन ओपनसैट्स से वित्तीय सहायता प्राप्त की।

इस पहल के लिए कुल व्यय $40,000 से अधिक रहा।

कैसे एआई ने ऑडिट को सुपरचार्ज किया

टीम ने स्कैनिंग प्रक्रिया को तेज करने के लिए ओपन-वेट AI मॉडल्स पर भारी निर्भरता रखी। इस टूलकिट में किमी K3, GPT Sol, Fable, Opus और GLM5.2 जैसे मॉडल्स शामिल थे, जिन्हें इस प्रकार की त्वरित वल्नरेबिलिटी खोज के लिए विशेष रूप से बनाए गए एक कस्टम सुरक्षा हैरनेस के माध्यम से डिप्लॉय किया गया था। टीम इस हैरनेस को ओपन-सोर्स करने की योजना बना रही है।

लगभग 30 घंटे की स्प्रिंट के दौरान 16 स्वयंसेवकों के द्वारा काम किए जाने पर, टीम ने प्रति व्यक्ति-घंटे लगभग 2.31 उच्च या गंभीर खोजें औसतन प्राप्त कीं।

प्रमाणीकरण समस्या

रिपोर्टिंग के समय केवल लगभग 21.4% खोजों को स्वतंत्र रूप से पुनर्उत्पन्न किया गया था।

टीम ने अपने परिणामों को सीधे प्रोजेक्ट रखरखावकर्ताओं के साथ फाइल किया, जिससे जिम्मेदारी से अधिसूचना के लिए एक पाइपलाइन बन गया।

इसका निवेशकों के लिए क्या अर्थ है

इस प्रयास को शुरू करने वाली कोल्डकार्ड दुर्घटना एक ऐसा मामला है जिसमें हार्डवेयर वॉलेट सुरक्षा विफलताएँ सीधे वित्तीय नुकसान में बदल सकती हैं। एक ऐसे उपकरण में, जिसे स्वयं-संग्रह का स्वर्ण मानक कहा जाता है, एक एकल फर्मवेयर बग के कारण $70 मिलियन से $114 मिलियन तक का बिटकॉइन गायब हो गया।

निवेशकों के लिए, हार्डवेयर वॉलेट का उपयोग करने वाले उपयोगकर्ताओं को यह ट्रैक करना चाहिए कि क्या उनके उपकरण निर्माता तीसरे पक्ष की सुरक्षा ऑडिट और बग बंटी प्रोग्राम में भाग लेते हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।