بٹ کوائن ڈویلپرز نے مسلسل سیکیورٹی آڈٹ میں 85 اہم بگس کو نشان زد کیا

iconCoinDesk
بانٹیں
AI summary iconخلاصہ
بٹ کوائن کی خبریں سامنے آئیں جب 16 ڈویلپرز نے 390 بٹ کوائن پروجیکٹس کی سیکورٹی آڈٹ میں 85 انتہائی اہم خامیاں اور 635 اعلیٰ شدت والے مسائل دریافت کیے۔ یہ خامیاں، جو والٹس، کرپٹو لائبریریز اور بنیادی ڈھانچے میں پائی گئیں، AI ماڈلز کے ذریعے نشان زد کی گئیں۔ ایک ڈویلپر نے اس صورتحال کو “بہت برا” قرار دیا، جس میں زیادہ تر انتہائی اہم رپورٹس کی تصدیق پروجیکٹ ٹیموں نے کر دی۔ یہ دریافتوں نے بٹ کوائن کے اہم ٹولز میں ممکنہ سیکورٹی بریچ کے خطرے کو واضح کیا۔

ایک добخواہ ٹیم نے تقریباً ایک دن سے زائد کے دوران 390 بٹ کوائن BTC$64,785.85 منصوبوں میں 85 اہم خطاں کو نشان زد کیا ہے۔

سولہ بٹ کوائن ڈویلپرز نے ایک منسق شدہ سیکورٹی آڈٹ میں 4,962 دریافتیں جمع کرائیں، جن میں 85 انتہائی اہم اور 635 اعلیٰ شدت کے مسائل شامل ہیں، جس کے مطابق کیلے، کیشُو ای کیش پروٹوکول کے پیدا کنندہ ہیں۔

یہ نتائج ایک متناسق آڈٹ سے نکلے ہیں جسے ڈویلپرز نے AI ماڈلز کو بٹ کوائن والٹس، کرپٹوگرافک لائبریریز اور بنیادی ڈھانچے کی طرف مبذول کر کے چلایا۔

"حالت بہت خراب ہے،" Calle نے نوٹ کیا۔

ہم تیاری کر رہے ہیں۔

ہمارا زیادہ تر کام اب بھی دستی ہے (AI کو ہاتھ سے سنبھالنا) لیکن ہمارے خودکار ہارنسز بھی اسی دوران بہتر ہوتے جا رہے ہیں۔

اب تک، ہر کسی کو اپنا پسندیدہ جائزہ دینے کا طریقہ استعمال کرنے دینا سب سے زیادہ اثرانداز حکمت عملی ثابت ہوئی ہے۔

ہم بہت زیادہ حاصل کر رہے ہیں… pic.twitter.com/EoS6Z9ubpr

— calle (@callebtc)

کیلے نے کہا کہ زیادہ تر اہم رپورٹس کو منصوبہ مالکین نے جلدی تصدیق کر لیا ہے، اور انہیں بھیجے جانے سے پہلے مقامی ٹیسٹ ماحول میں ایک کام کرنے والے ثبوت کے تصور کا استعمال کرتے ہوئے دوبارہ بنایا جا رہا ہے۔

لیکن اس نے تصدیق کی کہ حجم خود کے مسائل پیدا کر رہا ہے۔

"ابھی ایکو سسٹم میں بہت زیادہ افراتفری ہے،" اس نے لکھا، اور رپورٹس میں دبے ہوئے مینٹینرز کو معافی مانگتے ہوئے کہا کہ گروپ ابھی "گندگی" کو سلجھانے کے لیے سیکھ رہا ہے۔

کیلے نے کہا کہ گروپ فوری طور پر شائع کرتا ہے کیونکہ مینٹینرز اب ایک ہی ٹولز کا استعمال کرکے دریافتوں کی تصدیق تقریباً مفت میں کر سکتے ہیں، اور کیونکہ "دیگر جو ریڈ ٹیم پر نہیں ہیں وہ بھی ہمارے جیسے ہی دریافتوں تک پہنچ جائیں گے۔"

روب ہیملٹن، جو گروپ کے چلائے جانے والے خودکار اسٹیپ کی تعمیر کر رہے ہیں، نے ایک ایکس پوسٹ میں کہا کہ بٹل نیک ڈیبگز کی تلاش نہیں بلکہ انہیں درست مینٹینر تک ریوٹ کرنا ہے۔

"سب سے مشکل بات یہ ہے کہ چیزوں کو صحیح افراد تک پہنچانے کا انتظام کیا جائے،" ہیملٹن نے لکھا۔ "جبکہ یہ طاقتور ہے، اور میں نے اہم مسائل دریافت کر لیے ہیں، میں اسے صرف ورژن ایک کے طور پر دیکھوں گا۔"

ایڈٹ کا نتیجہ ایک ایکو سسٹم میں اترتا ہے جو پہلے ہی دوسری طرف کے خطا کے نتائج کو جذب کر رہا ہے۔

کولڈکارڈ کی سویپس، جو 30 جولائی سے شروع ہوئیں اور جن میں خراب فارم ویئر سے تخلیق کردہ والٹس سے 114 ملین امریکی ڈالر تک کی رقم نکال لی گئی، ایک خرابی کی وجہ سے ہوئیں جو 2021 سے نیند میں تھی اور متاثرہ کلید کے مجموعے کے علم ہونے کے بعد فزیکل ڈیوائس تک رسائی کی ضرورت نہیں تھی۔

تاہم، حملہ آور پہلے ہی ایک جیسے ٹولز رکھتے ہیں۔

اینٹروپک نے اپریل میں کہا کہ اس کا ایک ماڈل، جسے عوامی اشاعت سے روکا گیا تھا اور صرف تصدیق شدہ صارفین کو دیا گیا تھا، نے ایک خرابی دریافت کی جو بہت سارے استعمال ہونے والے سافٹ ویئر میں 27 سالوں تک ناپائیدار رہی تھی، اور اس کی لاگت 50 ڈالر سے کم تھی۔ اس نے بینکنگ کنکشنز، ایکسچینج لاگ انز اور انٹرنیٹ کے زیادہ تر سرورز کو محفوظ رکھنے والے اینکرپشن سافٹ ویئر میں خامیاں دریافت کیں۔

الگ طور پر، گوگل کی تھریٹ انٹیلی جنس ٹیم مئی میں کہا کہ اس نے ایک مجرمانہ گروہ کو ایک حملہ تیار کرتے ہوئے پکڑ لیا تھا جو ایک خامی پر مبنی تھا جو ایک ماڈل نے ان کے لیے دریافت کی تھی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔