Bir gönüllü ekip, 390 bitcoin BTC$64,785.85 projesinde bir günden az bir sürede 85 kritik hata tespit etti.
On altı bitcoin geliştiricisi, Cashu e-nakit protokolünün sahte geliştiricisi Calle'ye göre, koordine bir güvenlik denetiminde 4.962 bulgu sunmuş, bunların 85'i kritik ve 635'i yüksek ciddiyetteki sorunlardır.
Bulgular, geliştiricilerin yapay zeka modellerini bitcoin cüzdanlarına, kriptografik kütüphanelere ve altyapıya yönlendirdiği koordine edilmiş bir denetimden elde edildi.
Durum son derece kötü," Calle belirtti.
Hızlıyoruz.
Çalışmalarımızın büyük bir kısmı hâlâ manüel (Yapay Zekayı elden tutmak) ancak otomatik sistemlerimiz aynı zamanda daha iyi hale geliyor.
Şu ana kadar, herkesin kendi favori inceleme yöntemini kullanmasına izin vermek en etkili strateji olmuştur.
Çok şey alıyoruz… pic.twitter.com/EoS6Z9ubpr
Calle, kritik raporların büyük bir kısmı proje sahipleri tarafından hızlıca doğrulandı ve göndermeden önce yerel bir test ortamında çalışan bir kanıt temelinde yeniden üretiliyor.
Ancak hacmin kendi sorunlarını yarattığını kabul etti.
“Şu anda ekosistemde çok büyük bir kaos var,” diye yazdı ve raporlarla boğuşan bakıcılara özür diledi ve grubun hâlâ “çöpü” ayırt etmeyi öğrenmeye devam ettiğini söyledi.
Calle, aynı araçları kullanarak bakıcıların artık bulguları neredeyse ücretsiz doğrulayabildiğini ve "kırmızı ekip dışında kalan diğerlerinin de bizim yaptığımız gibi aynı bulgulara ulaşacağını" söyledi.
Grubun çalıştırdığı otomatik kurulumu inşa eden Rob Hamilton, bir X gönderisinde darboğazın hataları bulmak değil, bunları doğru bakıcılara yönlendirmek olduğunu söyledi.
“En zor kısım, şeyleri doğru kişilere ulaştırmak için koordinasyon yapmak,” diye yazdı Hamilton. “Kritik sorunları tespit etmek güçlü olsa da, bunu yalnızca birinci sürüm olarak göreceğim.”
Denetim, diğer taraf bir hata bulduğunda zaten etkilerini hisseden bir ekosisteme ulaşır.
30 Temmuz'da başlayan ve hatalı firmware ile oluşturulmuş cüzdanlardan en fazla 114 milyon doları alan Coldcard temizleme işlemleri, 2021'den beri uykuda olan ve etkilenen anahtar uzayının bilinmesi durumunda fiziksel cihaza herhangi bir erişim gerektirmeyen bir hata kaynaklıydı.
Ancak saldırganlar zaten aynı araçlara sahip.
Anthropic, Nisan ayında, halka açık olmayan ve yalnızca onaylanmış kullanıcılara verilen bir modelinin, 27 yıldır fark edilmeyen ve maliyeti 50 doların altında olan bir hata keşfettiğini söyledi. Bu model, bankacılık bağlantılarını, borsa girişlerini ve internetin büyük bir kısmını çalıştıran sunucuları koruyan şifreleme yazılımında eksiklikleri tespit etti.
Ayrıca, Google'nin tehdit istihbaratı ekibi Mayıs'ta, bir modelin onlar için bulduğu bir hata üzerine kurulan bir saldırı hazırlayan bir suç grubunu yakaladığını söyledi.

