ایک добخواہ ٹیم نے تقریباً ایک دن سے زائد کے دوران 390 بٹ کوائن BTC$64,785.85 منصوبوں میں 85 اہم خطاں کو نشان زد کیا ہے۔
سولہ بٹ کوائن ڈویلپرز نے ایک منسق شدہ سیکورٹی آڈٹ میں 4,962 دریافتیں جمع کرائیں، جن میں 85 انتہائی اہم اور 635 اعلیٰ شدت کے مسائل شامل ہیں، جس کے مطابق کیلے، کیشُو ای کیش پروٹوکول کے پیدا کنندہ ہیں۔
یہ نتائج ایک متناسق آڈٹ سے نکلے ہیں جسے ڈویلپرز نے AI ماڈلز کو بٹ کوائن والٹس، کرپٹوگرافک لائبریریز اور بنیادی ڈھانچے کی طرف مبذول کر کے چلایا۔
"حالت بہت خراب ہے،" Calle نے نوٹ کیا۔
ہم تیاری کر رہے ہیں۔
ہمارا زیادہ تر کام اب بھی دستی ہے (AI کو ہاتھ سے سنبھالنا) لیکن ہمارے خودکار ہارنسز بھی اسی دوران بہتر ہوتے جا رہے ہیں۔
اب تک، ہر کسی کو اپنا پسندیدہ جائزہ دینے کا طریقہ استعمال کرنے دینا سب سے زیادہ اثرانداز حکمت عملی ثابت ہوئی ہے۔
ہم بہت زیادہ حاصل کر رہے ہیں… pic.twitter.com/EoS6Z9ubpr
کیلے نے کہا کہ زیادہ تر اہم رپورٹس کو منصوبہ مالکین نے جلدی تصدیق کر لیا ہے، اور انہیں بھیجے جانے سے پہلے مقامی ٹیسٹ ماحول میں ایک کام کرنے والے ثبوت کے تصور کا استعمال کرتے ہوئے دوبارہ بنایا جا رہا ہے۔
لیکن اس نے تصدیق کی کہ حجم خود کے مسائل پیدا کر رہا ہے۔
"ابھی ایکو سسٹم میں بہت زیادہ افراتفری ہے،" اس نے لکھا، اور رپورٹس میں دبے ہوئے مینٹینرز کو معافی مانگتے ہوئے کہا کہ گروپ ابھی "گندگی" کو سلجھانے کے لیے سیکھ رہا ہے۔
کیلے نے کہا کہ گروپ فوری طور پر شائع کرتا ہے کیونکہ مینٹینرز اب ایک ہی ٹولز کا استعمال کرکے دریافتوں کی تصدیق تقریباً مفت میں کر سکتے ہیں، اور کیونکہ "دیگر جو ریڈ ٹیم پر نہیں ہیں وہ بھی ہمارے جیسے ہی دریافتوں تک پہنچ جائیں گے۔"
روب ہیملٹن، جو گروپ کے چلائے جانے والے خودکار اسٹیپ کی تعمیر کر رہے ہیں، نے ایک ایکس پوسٹ میں کہا کہ بٹل نیک ڈیبگز کی تلاش نہیں بلکہ انہیں درست مینٹینر تک ریوٹ کرنا ہے۔
"سب سے مشکل بات یہ ہے کہ چیزوں کو صحیح افراد تک پہنچانے کا انتظام کیا جائے،" ہیملٹن نے لکھا۔ "جبکہ یہ طاقتور ہے، اور میں نے اہم مسائل دریافت کر لیے ہیں، میں اسے صرف ورژن ایک کے طور پر دیکھوں گا۔"
ایڈٹ کا نتیجہ ایک ایکو سسٹم میں اترتا ہے جو پہلے ہی دوسری طرف کے خطا کے نتائج کو جذب کر رہا ہے۔
کولڈکارڈ کی سویپس، جو 30 جولائی سے شروع ہوئیں اور جن میں خراب فارم ویئر سے تخلیق کردہ والٹس سے 114 ملین امریکی ڈالر تک کی رقم نکال لی گئی، ایک خرابی کی وجہ سے ہوئیں جو 2021 سے نیند میں تھی اور متاثرہ کلید کے مجموعے کے علم ہونے کے بعد فزیکل ڈیوائس تک رسائی کی ضرورت نہیں تھی۔
تاہم، حملہ آور پہلے ہی ایک جیسے ٹولز رکھتے ہیں۔
اینٹروپک نے اپریل میں کہا کہ اس کا ایک ماڈل، جسے عوامی اشاعت سے روکا گیا تھا اور صرف تصدیق شدہ صارفین کو دیا گیا تھا، نے ایک خرابی دریافت کی جو بہت سارے استعمال ہونے والے سافٹ ویئر میں 27 سالوں تک ناپائیدار رہی تھی، اور اس کی لاگت 50 ڈالر سے کم تھی۔ اس نے بینکنگ کنکشنز، ایکسچینج لاگ انز اور انٹرنیٹ کے زیادہ تر سرورز کو محفوظ رکھنے والے اینکرپشن سافٹ ویئر میں خامیاں دریافت کیں۔
الگ طور پر، گوگل کی تھریٹ انٹیلی جنس ٹیم مئی میں کہا کہ اس نے ایک مجرمانہ گروہ کو ایک حملہ تیار کرتے ہوئے پکڑ لیا تھا جو ایک خامی پر مبنی تھا جو ایک ماڈل نے ان کے لیے دریافت کی تھی۔

