ای آئی ٹول نے بٹ کوائن ایکو سسٹم میں 5,000 سیکیورٹی کمزوریاں دریافت کیں

iconTechFlow
بانٹیں
AI summary iconخلاصہ
بٹ کوائن کی خبر یہ ہوئی کہ ایک AI ٹول نے بٹ کوائن ایکو سسٹم میں 5,000 سیکورٹی کمزوریاں دریافت کر لیں۔ وولنٹیئر ڈویلپرز نے کیمی K3 کا استعمال کرتے ہوئے 24 گھنٹوں میں 390 منصوبوں کا اسکین کیا، جس میں 85 انتہائی اہم اور 635 اعلیٰ شدت والی کمزوریاں ملیں۔ زیادہ تر مسائل کی تصدیق منصوبہ ٹیموں نے کر لی ہے۔ یہ جانچ کولڈکارڈ ہارڈ ویئر والٹ میں 100 ملین امریکی ڈالر کے سیکورٹی براہ راست حملے کے بعد کی گئی۔ کالے کی قائدگی میں 16 افراد کی ٹیم AI کا استعمال کر رہی ہے تاکہ نظام کو محفوظ اور ٹیسٹ کیا جا سکے، جس سے بٹ کوائن کے شعبے میں خطرات اور حفاظت پر بحث شروع ہو گئی۔

لکھنے والے: Forbes

ترجمہ: AididiaoJP، Foresight News

بٹ کوائن اور کرپٹو ٹریڈرز اب تک ایک تقریباً 100 ملین ڈالر کے بڑے حملے سے نہیں ٹھیک ہو سکے، جس نے ایک نئی قیمت میں گرنے کے خوف کو جنم دیا تھا۔

کولڈکارڈ کے ہارڈویئر والٹ پر حملے کی خبر پہلی بار آنے کے بعد، بٹ کوائن کی قیمت میں کچھ ریکووری ہوئی، لیکن اب بھی حالیہ کم سطح کے قریب ہی ٹھہری ہوئی ہے۔ ٹریڈرز عام طور پر انتباہ کی حالت میں ہیں اور ایک اور شدید冲击 کے خوف سے ڈرتے ہیں۔

اسی پس منظر میں، بٹ کوائن ڈویلپرز نے AI ٹولز کا استعمال کرتے ہوئے صرف 24 گھنٹوں میں تقریباً 400 پراجیکٹس میں سے 5000 سے زیادہ سیکیورٹی خامیاں دریافت کر لیں۔ صورتحال کو براہ راست "بہت خراب" کہا گیا۔

ایک سکریٹی کے متطوعین کی ٹیم، جو بٹ کوائن ڈویلپرز ہیں، ایک بڑے، منظم سیکیورٹی آڈٹ کے عمل میں مصروف ہیں۔ انہوں نے تصدیق کر لی ہے کہ پورے ایکوسسٹم کی سیکیورٹی کی حالت «extremely bad» ہے۔

24 گھنٹوں کے دوران، انہوں نے تقریباً 390 بٹ کوائن متعلقہ منصوبوں کی جانچ کی، جس میں کل 4962 سیکیورٹی خامیاں دریافت ہوئیں، جن میں 85 مارکیٹ خامیاں اور 635 اعلیٰ خطرہ والی خامیاں شامل ہیں۔ زیادہ تر خامیاں منصوبہ سازوں کے ذریعے تصدیق کر لی گئی ہیں۔

"ہم 16 افراد تک پہنچ چکے ہیں، جو عالمی سطح پر تقسیم ہیں اور 24 گھنٹے شفٹس پر کام کرتے ہیں،" کیشُ ایکیش پروٹوکول کے نام نہاد ڈویلپر کیلے نے ایکس پر لکھا، "ہم بٹ کوائن کوڈ بیس پر بڑے پیمانے پر ایکوسسٹم سیکیورٹی آڈٹ کر رہے ہیں۔"

auditing ٹیم Moonshot کے Kimi K3 ماڈل کا استعمال کرتی ہے — ایک اوپن سورس وزن والا، چین سے تعلق رکھنے والا AI ٹول۔ کیلے نے بتایا کہ ٹیم روزانہ تقریباً 10,000 امریکی ڈالر کی کمپوٹنگ طاقت پر خرچ کرتی ہے، جس کا خرچہ OpenSats برداشت کرتا ہے۔

"ہم لگاتار دن رات کام کر رہے ہیں،" ایک آڈٹ ممبر اور بٹ کوائن بیمہ کمپنی AnchorWatch کے سی ای او راب ہیملٹن نے X پر کہا کہ ٹیم نے کچھ "مہلک مسائل" دریافت کر لیے ہیں۔

اس جانچ کی کارکردگی حیرت انگیز طور پر زیادہ ہے۔ کچھ ڈویلپرز کے مطابق، اوسطاً ہر گھنٹے میں ایک مہلک خامی کا پتہ چلتا ہے۔ AI اب دفاعی اور حملہ آور دونوں طرف کے لیے تیزی کا ذریعہ بن رہا ہے — جس کا پہلا نشان حالیہ Coldcard واقعہ میں دیکھا گیا ہے۔

گزشتہ سال، بٹ کوائن کی قیمت خود بہت زیادہ گر چکی ہے، اور بازار پہلے ہی مزید گراؤنڈ کے لیے بہت حساس تھا۔ جبکہ ہارڈویئر والٹ کی محفوظ صلاحیت کا اچانک واقعہ، "خود کو محفوظ رکھنا حقیقت میں محفوظ ہے کیا" کا سوال دوبارہ سامنے لے آیا۔

گزشتہ هفتے، کولڈکارڈ بٹ کوائن ہارڈویئر والٹ کو نقصان پہنچا، جس میں صرف کچھ دنوں میں 5200 سے زیادہ پتے سے تقریباً 2000 بٹ کوائن (100 ملین ڈالر سے زیادہ کی قیمت) چھین لیے گئے۔ حملہ آور نے ایک پانچ سال پرانی کلید تخلیق کی خامی کا استعمال کیا۔

کولڈکارڈ ٹیم نے صارفین کو فوری طور پر اپنے فنڈز منتقل کرنے کی اپیل کی ہے اور سوشل میڈیا پر بار بار درخواست کی ہے کہ لوگ "پیغام کو فروغ دیں"۔

"اسے ایک فوری صورتِ حال سمجھیں،" کولڈکارڈ کے باضابطہ اکاؤنٹ نے لکھا، "فوراً اپنے فنڈز منتقل کریں۔ اپنے ڈیوائس کے ماڈل کے مطابق ہدایات پر عمل کریں، ڈیوائس کو اپ ڈیٹ کریں، نیا سیڈ جنریٹ کریں، اور فنڈز کو دقت سے منتقل کریں... خطرہ اب بھی جاری ہے۔"

ایک ہیکر سے متعلقہ ویلٹ ایڈریس، جس میں اب بھی تقریباً 36 ملین امریکی ڈالر کے بٹ کوائن رکھے ہوئے ہیں، جن میں سے زیادہ تر چوری شدہ رقم سمجھی جاتی ہے۔ واقعہ کے افشا کے بعد، اس ایڈریس پر کئی ٹرانسفرز آئے ہیں، جن میں کچھ بٹ کوائن کے OP_RETURN فنکشن کے ذریعے پیغامات کے ساتھ شامل کیے گئے ہیں۔

کسی نے تبصرہ کیا: "میں BTC دھو رہا ہوں، KYC کروارہا ہوں اور نکال رہا ہوں۔ میں 10% لیتا ہوں۔" اسے پیسہ دھوئے جانے کی پیشکش سمجھا جا رہا ہے، جس کا مقصد ہیکرز کو صارفین بنانا ہے۔ زیادہ تر تبصرے براہ راست چوری شدہ بٹ کوائن واپس مانگنے کی درخواست کر رہے ہیں۔

کچھ لینڈ گہرائی تجزیہ کاروں نے اشارہ کیا ہے کہ خامی علنی ہو چکی ہے اور اس پر بہت زیادہ توجہ دی جا رہی ہے، جبکہ سب سے آگے کے بڑے ماڈل تقریباً ہر کوئی استعمال کر سکتا ہے، جس کا مطلب ہے کہ شاید کئی ہیکرز ٹیموں نے اپنے نتائج کو بڑھانے کے طریقے پر ایک ساتھ کام شروع کر دیا ہے۔ "آپ وقت کے ساتھ دوڑ رہے ہیں۔"

دیگر بٹکوائن.org کے ناشناس ملکیت کنندہ کوبرا نے کہا کہ انہیں ایک "بہت بری感觉" ہے کہ AI نے بالکل Coldcard فنڈز کے خالی ہونے کے واقعے میں شرکت کی ہو سکتی ہے۔

AI کے ذریعے چلائی گئی اس خامی سکیننگ اور پہلے کولڈکارڈ کی بڑی چوری، بٹ کوائن ایکوسسٹم کے محفوظ مسائل کو ایک نئے انتہائی نقطے تک پہنچا رہی ہیں۔ ڈویلپرز AI کا استعمال کرتے ہوئے خامیوں کو جلد دریافت کر رہے ہیں، جبکہ حملہ آور بھی اسی ٹولز کا استعمال کرتے ہوئے خامیوں کا فائدہ اٹھانے کی کوشش کر سکتے ہیں۔ مرمت اور منتقلی کے لیے دستیاب ونڈو، دب رہا ہے۔

ابھی، بٹ کوائن کی قیمت کم سطح پر ہلکی پھلکی حرکت کر رہی ہے، اور ٹریڈرز اگلے ممکنہ冲击 کا انتظار کر رہے ہیں۔ اور یہ روزانہ 10,000 امریکی ڈالر کی کمپوٹنگ طاقت کو استعمال کرنے والی آڈٹ، شاید بڑے پیمانے پر سیکورٹی چیک کا آغاز ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔