AI آڈٹ نے 8 منٹ میں کریٹیکل کولڈکارڈ والٹ کی کمزوری کا انکشاف کیا

iconTechFlow
بانٹیں
AI summary iconخلاصہ
ایک حالیہ AI جانچ نے کولڈکارڈ والٹ کے فارم ویئر میں ایک بڑی کمزوری کی خبر کو نشان زد کیا۔ ایک ریڈیٹ ڈویلپر نے کلوڈ کوڈ کا استعمال کرتے ہوئے 8 منٹ میں اس خامی کو دریافت کیا، جس سے پتہ چلا کہ نجی کلید بنانے کے لیے سافٹ ویئر بنیادی تصادفی نمبر جنریٹر استعمال کیا گیا تھا۔ اس غلطی کی وجہ سے 1,196 والٹس میں 70 ملین ڈالر کا BTC چوری ہوا۔ ایک اور صارف نے زھیپو GLM 5.2 کا استعمال کرکے اس مسئلے کی تصدیق کی۔ یہ خامی پانچ سال سے زائد عرصہ تک کوڈ میں موجود تھی۔ یہ واقعہ اوپن سورس منصوبوں میں سیکورٹی خطرات پر AI + کرپٹو خبروں کے بڑھتے ہوئے اسپاٹ لائٹ میں اضافہ کرتا ہے۔

ریڈٹ پر ایک ڈیولپر نے کلاؤڈ کوڈ کا استعمال کرتے ہوئے کولڈکارڈ کے اوپن سورس فرمویئر کی خرابیوں کی جانچ کی، جس میں 8 منٹ میں مرکزی مسئلہ دریافت ہوا: فرمویئر نے ہارڈویئر کے حقیقی رینڈم نمبر جنریٹر کے بجائے سافٹ ویئر پسندیدہ رینڈم نمبر جنریٹر کا استعمال کیا، جس کی وجہ سے 1,196 والٹس میں تقریباً 70 ملین امریکی ڈالر کے BTC چوری ہو گئے۔ اس کے علاوہ، کچھ کمیونٹی صارفین نے بتایا کہ زھی پو GLM 5.2 (16 جون، آن لائن نہیں) کا استعمال کرتے ہوئے انہوں نے بھی اسی خرابی کو الگ طور پر دریافت کیا۔ یہ خرابی اوپن سورس والٹ کوڈ میں پانچ سال سے زائد عرصہ سے موجود تھی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔