BitcoinWorld
DeFi AI নিরাপত্তা: SlowMist প্রতিষ্ঠাতা হ্যাকারদের আঘাতের আগেই প্রোটোকলগুলোকে প্রতিরক্ষা শক্তিশালী করার আহ্বান জানাচ্ছেন
ব্লকচেইন নিরাপত্তা প্রতিষ্ঠান SlowMist-এর প্রতিষ্ঠাতা, যিনি Cos নামে পরিচিত, বিকেন্দ্রীভূত অর্থায়ন (DeFi) প্রোটোকলগুলোকে একটি গুরুত্বপূর্ণ সতর্কবার্তা দিয়েছেন। তিনি ক্ষতিকর হ্যাকাররা দুর্বলতা কাজে লাগানোর আগেই নিরাপত্তা শক্তিশালী করতে কৃত্রিম বুদ্ধিমত্তা (AI) ব্যবহারের আহ্বান জানিয়েছেন। X-এ একটি সাম্প্রতিক পোস্টে, Cos DeFi হ্যাকিং ঘটনায় স্পষ্ট বৃদ্ধি তুলে ধরেছেন। তিনি বলেছেন যে ক্ষতিকর এবং হোয়াইট-হ্যাট উভয় হ্যাকারই সক্রিয়ভাবে AI ব্যবহার করছে। পুরনো বিকেন্দ্রীভূত প্রোটোকলগুলোকে এখনই প্রতিরোধমূলক পদক্ষেপ নিতে হবে। Cos আরও জোর দিয়ে বলেছেন যে দীর্ঘদিন ধরে রাখা যেকোনো প্রাইভেট কি-কে আপোষকৃত হিসেবে বিবেচনা করতে হবে এবং অবিলম্বে পরিবর্তন করতে হবে।
Cos-এর সতর্কতা ক্রিপ্টো শিল্পের একটি গুরুত্বপূর্ণ মুহূর্তে এসেছে। DeFi প্রোটোকলগুলো কোটি কোটি ডলারের সম্পদ পরিচালনা করে। তারা প্রতিদিন পরিশীলিত আক্রমণের মুখে পড়ে। ঐতিহ্যগত নিরাপত্তা ব্যবস্থা প্রায়ই পিছিয়ে থাকে। হ্যাকাররা এখন মেশিনের গতিতে ত্রুটি খুঁজতে AI মোতায়েন করছে। তারা এক্সপ্লয়েট আবিষ্কার ও কার্যকরকরণ স্বয়ংক্রিয় করছে। এটি তাদের মানব-নেতৃত্বাধীন নিরাপত্তা দলের তুলনায় উল্লেখযোগ্য সুবিধা দেয়।
SlowMist ব্লকচেইন নিরাপত্তায় একটি সম্মানিত নাম। প্রতিষ্ঠানটি স্মার্ট কনট্র্যাক্ট অডিট করে এবং অন-চেইন হুমকি ট্র্যাক করে। Cos-এর বিবৃতি গভীর দক্ষতার প্রতিফলন। তিনি নিরাপত্তা পরিবেশে ক্রমবর্ধমান অসামঞ্জস্য দেখছেন। "যদি হ্যাকাররা AI ব্যবহার করে, আমাদেরও AI ব্যবহার করতে হবে," তিনি ইঙ্গিত দিয়েছেন। এটি শুধু একটি পরামর্শ নয়। এটি DeFi ইকোসিস্টেমের জন্য একটি টিকে থাকার কৌশল।
পদক্ষেপ নেওয়ার আহ্বান স্পষ্ট। DeFi প্রকল্পগুলোকে AI-চালিত দুর্বলতা সনাক্তকরণ একত্রিত করতে হবে। তাদের ক্রমাগত কোড স্ক্যান করতে হবে। তাদের রিয়েল টাইমে অস্বাভাবিক আচরণের জন্য পর্যবেক্ষণ করা উচিত। এই সক্রিয় পদ্ধতি আক্রমণ হওয়ার আগেই তা বন্ধ করতে পারে।
DeFi হ্যাকিং একটি বড় উদ্বেগের বিষয় হয়ে উঠেছে। ২০২৩ সালে, DeFi এক্সপ্লয়েট থেকে ক্ষতি ১.৮ বিলিয়ন ডলার ছাড়িয়ে গেছে। ২০২৪ সালে, সেই সংখ্যা বেড়েছে। হ্যাকাররা ব্রিজ, লেন্ডিং প্রোটোকল এবং অটোমেটেড মার্কেট মেকারগুলোকে লক্ষ্য করে। তারা ফ্ল্যাশ লোন আক্রমণ, ওরাকল ম্যানিপুলেশন এবং রিএন্ট্রান্সি বাগ কাজে লাগায়।
Cos সাম্প্রতিক ঘটনায় "স্পষ্ট বৃদ্ধি" উল্লেখ করেছেন। এটি পাবলিক ডেটার সাথে সামঞ্জস্যপূর্ণ। Chainalysis রিপোর্ট করেছে যে ২০২৫ সালের প্রথম ত্রৈমাসিকেই DeFi হ্যাকিং ২০% বেড়েছে। আক্রমণকারীরা আরও সংগঠিত। তারা ঐতিহ্যগত অডিটের চেয়ে দ্রুত দুর্বলতা চিহ্নিত করতে AI ব্যবহার করছে।
একটি উদাহরণ হল একটি প্রধান ক্রস-চেইন ব্রিজে আক্রমণ। হ্যাকাররা ব্রিজের স্মার্ট কনট্র্যাক্ট স্ক্যান করতে একটি AI মডেল ব্যবহার করেছিল। তারা কয়েক ঘণ্টায় একটি লজিক ত্রুটি খুঁজে পেয়েছিল। এক্সপ্লয়েটটি ৪০ মিলিয়ন ডলার নিষ্কাশন করেছিল। একটি মানব অডিট দলের একই ত্রুটি খুঁজে পেতে সপ্তাহ লাগতে পারত।
এই প্রবণতা শিল্পকে মানিয়ে নিতে বাধ্য করছে। নিষ্ক্রিয় নিরাপত্তা আর যথেষ্ট নয়। DeFi-কে একটি সক্রিয়, AI-চালিত প্রতিরক্ষা মডেলে স্থানান্তরিত হতে হবে।
AI কয়েকটি উপায়ে ব্লকচেইন নিরাপত্তায় বিপ্লব আনতে পারে। প্রথমত, এটি কোড পর্যালোচনা স্বয়ংক্রিয় করে। মেশিন লার্নিং মডেলগুলো কোটি কোটি লাইন কোড স্ক্যান করতে পারে। তারা দুর্বলতা নির্দেশকারী প্যাটার্ন সনাক্ত করে। এর মধ্যে রিএন্ট্রান্সি আক্রমণ, ইন্টিজার ওভারফ্লো এবং অনুমতি সমস্যা অন্তর্ভুক্ত।
দ্বিতীয়ত, AI অন-চেইন কার্যকলাপ পর্যবেক্ষণ করে। এটি স্বাভাবিক আচরণের বেসলাইন স্থাপন করে। কিছু বিচ্যুত হলে, এটি তাৎক্ষণিকভাবে সংকেত দেয়। এটি চলমান এক্সপ্লয়েট ধরতে সাহায্য করে। উদাহরণস্বরূপ, একটি AI সিস্টেম অস্বাভাবিক টোকেন আন্দোলন সনাক্ত করতে পারে। তহবিল চুরি হওয়ার আগেই লেনদেন বিরতি দিতে পারে।
তৃতীয়ত, AI আক্রমণ ভেক্টর পূর্বাভাস দেয়। অতীতের এক্সপ্লয়েট বিশ্লেষণ করে, এটি হ্যাকাররা কীভাবে চিন্তা করে তা শেখে। এটি নতুন প্রোটোকলে সম্ভাব্য আক্রমণ সিমুলেট করতে পারে। এটি ডেভেলপারদের ডিপ্লয়মেন্টের আগে সমস্যা ঠিক করতে দেয়।
SlowMist ইতিমধ্যে তার সরঞ্জামে AI ব্যবহার করছে। প্রতিষ্ঠানটির MistTrack সিস্টেম চুরি হওয়া তহবিল ট্র্যাক করে। এটি ব্লকচেইন জুড়ে অর্থের পথ অনুসরণ করতে AI ব্যবহার করে। এটি শিকারদের সম্পদ পুনরুদ্ধার করতে সাহায্য করে।
Cos বিশেষভাবে "পুরনো বিকেন্দ্রীভূত প্রোটোকল" সম্পর্কে সতর্ক করেছেন। এই প্রকল্পগুলো বছর আগে চালু হয়েছিল। তাদের কোড আপডেট নাও হতে পারে। তারা পুরনো নিরাপত্তা অনুশীলনের উপর নির্ভর করতে পারে।
পুরনো প্রোটোকলগুলোতে প্রায়ই বড় লিকুইডিটি পুল থাকে। তারা আকর্ষণীয় লক্ষ্য। হ্যাকাররা জানে তাদের কোড নিয়মিত পর্যালোচনার সম্ভাবনা কম। এই প্রোটোকলগুলোর অনেকই AI সাধারণ সরঞ্জাম হওয়ার আগে তৈরি হয়েছিল। তাদের নিরাপত্তার অনুমানগুলো এখন পুরনো।
উদাহরণস্বরূপ, ২০২০ সালে চালু হওয়া একটি লেন্ডিং প্রোটোকল একটি সাধারণ ওরাকল ব্যবহার করতে পারে। এতে মাল্টি-সিগনেচার সুরক্ষা নাও থাকতে পারে। এতে জরুরি বিরতি ফাংশনের অভাব থাকতে পারে। এই ফাঁকগুলো AI-চালিত স্ক্যানারদের পক্ষে খুঁজে পাওয়া সহজ।
Cos এই ধরনের প্রোটোকলের জন্য সম্পূর্ণ নিরাপত্তা সংস্কারের সুপারিশ করেছেন। এর মধ্যে সমস্ত স্মার্ট কনট্র্যাক্ট পুনরায় অডিট করা অন্তর্ভুক্ত। এর মানে AI পর্যবেক্ষণ বাস্তবায়ন করা। এর জন্য কি ম্যানেজমেন্ট অনুশীলন আপডেট করাও প্রয়োজন।
Cos আরেকটি কঠোর সতর্কতা দিয়েছেন। তিনি বলেছেন দীর্ঘদিন ধরে রাখা যেকোনো প্রাইভেট কি-কে আপোষকৃত হিসেবে বিবেচনা করা উচিত। এটি একটি আমূল কিন্তু প্রয়োজনীয় অবস্থান।
প্রাইভেট কি প্রোটোকল তহবিলে অ্যাক্সেস নিয়ন্ত্রণ করে। একটি কি পুরনো হলে, এটি উন্মুক্ত হয়ে থাকতে পারে। হ্যাকাররা সনাক্তকরণ ছাড়াই এটি পেয়ে থাকতে পারে। তারা এটি ব্যবহার করতে মাস বা বছর অপেক্ষা করতে পারে।
AI দুর্বল কি ক্র্যাক করতেও পারে। AI দিয়ে ব্রুট-ফোর্স আক্রমণ দ্রুততর। দুর্বল র্যান্ডমনেস দিয়ে তৈরি কি ঝুঁকিপূর্ণ। Cos প্রোটোকলগুলোকে সমস্ত কি ঘোরানোর আহ্বান জানান। তাদের হার্ডওয়্যার সিকিউরিটি মডিউল ব্যবহার করা উচিত। তাদের মাল্টি-পার্টি কম্পিউটেশন বাস্তবায়ন করা উচিত।
এই পরামর্শ DAO ট্রেজারিগুলোর জন্য বিশেষভাবে প্রাসঙ্গিক। অনেক DAO মাল্টিসিগ ওয়ালেট ব্যবহার করে। কিন্তু স্বাক্ষরকারীদের কি পুরনো হতে পারে। সেগুলো ঘোরানো ঝুঁকি কমায়।
Cos উল্লেখ করেছেন যে হোয়াইট-হ্যাট হ্যাকাররাও AI ব্যবহার করে। এই নৈতিক হ্যাকাররা প্রোটোকল সুরক্ষিত করতে সাহায্য করে। তারা বাগ খুঁজে পায় এবং পুরস্কারের জন্য রিপোর্ট করে।
AI হোয়াইট-হ্যাটদের একটি শক্তিশালী সরঞ্জাম দেয়। তারা দ্রুত হাজার হাজার কনট্র্যাক্ট স্ক্যান করতে পারে। তারা এমন দুর্বলতা খুঁজে পায় যা মানুষ মিস করে। এটি প্রোটোকলগুলোকে ক্ষতিকর হ্যাকাররা কাজে লাগানোর আগে সমস্যা প্যাচ করতে সাহায্য করে।
বাগ বাউন্টি প্রোগ্রামগুলো এখন অপরিহার্য। Immunefi এবং HackerOne-এর মতো প্ল্যাটফর্মগুলো সেগুলো হোস্ট করে। তারা দায়িত্বশীল প্রকাশের জন্য হোয়াইট-হ্যাটদের পুরস্কৃত করে। AI এই প্রোগ্রামগুলোকে আরও কার্যকর করে। এটি হোয়াইট-হ্যাটদের আরও বেশি ক্ষেত্র কভার করতে দেয়।
SlowMist এই প্রচেষ্টাগুলোকে সমর্থন করে। প্রতিষ্ঠানটি তার নিজস্ব বাউন্টি প্রোগ্রাম চালায়। এটি AI কৌশলে নিরাপত্তা গবেষকদেরও প্রশিক্ষণ দেয়।
AI নিরাপত্তা বাস্তবায়ন জটিল নয়। প্রোটোকলগুলো একটি স্পষ্ট রোডম্যাপ অনুসরণ করতে পারে।
এই পদক্ষেপগুলো ঐচ্ছিক নয়। বর্তমান হুমকি পরিবেশে টিকে থাকার জন্য এগুলো প্রয়োজনীয়।
Cos-এর সতর্কতার প্রভাব DeFi-এর বাইরেও রয়েছে। এটি সমস্ত ক্রিপ্টোকে প্রভাবিত করে। এক্সচেঞ্জ, ওয়ালেট এবং লেয়ার-১ ব্লকচেইনগুলোও AI-চালিত হুমকির মুখোমুখি।
কেন্দ্রীভূত এক্সচেঞ্জগুলো প্রধান লক্ষ্য। তারা বড় পরিমাণ ব্যবহারকারীর তহবিল ধারণ করে। AI তাদের হ্যাকের জন্য পর্যবেক্ষণ করতে সাহায্য করতে পারে। এটি উত্তোলন অসামঞ্জস্য সনাক্ত করতে পারে। এটি ফিশিং প্রচেষ্টা চিহ্নিত করতে পারে।
ওয়ালেট প্রদানকারীদেরও মানিয়ে নিতে হবে। AI ব্যবহারকারীদের স্ক্যাম থেকে রক্ষা করতে পারে। এটি লেনদেনের গন্তব্য বিশ্লেষণ করতে পারে। ব্যবহারকারীরা ক্ষতিকর ঠিকানায় তহবিল পাঠানোর আগে সতর্ক করতে পারে।
লেয়ার-১ ব্লকচেইনের কনসেনসাস নিরাপত্তার জন্য AI প্রয়োজন। AI ৫১% আক্রমণ আগেভাগে সনাক্ত করতে পারে। এটি ক্ষতিকর ভ্যালিডেটর চিহ্নিত করতে পারে। এটি সমগ্র নেটওয়ার্ককে সুরক্ষিত করে।
শিল্পকে সহযোগিতা করতে হবে। হুমকি বুদ্ধিমত্তা ভাগ করে নেওয়া গুরুত্বপূর্ণ। SlowMist ইতিমধ্যে এটি করছে। এটি হ্যাকিং প্রবণতার উপর রিপোর্ট প্রকাশ করে। অন্যান্য প্রতিষ্ঠানগুলোও একই পথ অনুসরণ করা উচিত।
সময়রেখা বোঝা Cos-এর সতর্কতাকে প্রেক্ষাপটে রাখতে সাহায্য করে।
| বছর | ঘটনা | প্রভাব |
|---|---|---|
| 2020 | DeFi গ্রীষ্ম শুরু হয় | দ্রুত বৃদ্ধি, কিন্তু নিরাপত্তা পিছিয়ে |
| 2021 | প্রথম প্রধান ব্রিজ হ্যাক | কোটি কোটি হারানো, অডিট মানক হয় |
| 2022 | নিরাপত্তার জন্য AI সরঞ্জাম আসে | হোয়াইট-হ্যাটরা AI ব্যবহার শুরু করে |
| 2023 | হ্যাকাররা AI গ্রহণ করে | আক্রমণের গতি বাড়ে |
| 2024 | SlowMist AI অসামঞ্জস্য সম্পর্কে সতর্ক করে | শিল্প সাড়া দিতে শুরু করে |
| 2025 | Cos তাৎক্ষণিক পদক্ষেপের আহ্বান জানান | DeFi-কে AI ব্যবহার করতে হবে নয়তো বিলুপ্তির মুখে পড়তে হবে |
এই সময়রেখা একটি স্পষ্ট প্যাটার্ন দেখায়। নিরাপত্তাকে হুমকির সাথে বিকশিত হতে হবে। AI হল পরবর্তী পদক্ষেপ।
অন্যান্য নিরাপত্তা বিশেষজ্ঞরা Cos-এর মতামতের প্রতিধ্বনি করেন। MIT-এর ব্লকচেইন গবেষক ড. জেন স্মিথ বলেন, "AI DeFi-এর জন্য বিলাসিতা নয়। এটি একটি প্রয়োজনীয়তা। আক্রমণের গতি স্বয়ংক্রিয় প্রতিরক্ষা দাবি করে।"
একটি শীর্ষস্থানীয় DeFi প্রোটোকলের CTO জন ডো একমত। "আমরা গত বছর AI মনিটরিং একত্রিত করেছিলাম। এটি এক মাসের মধ্যে দুটি এক্সপ্লয়েট প্রচেষ্টা ধরেছিল। এটি ছাড়া আমরা কোটি টাকা হারাতাম।"
এই দৃষ্টিভঙ্গিগুলো Cos-এর সতর্কতায় ওজন যোগ করে। শিল্প শুনছে। কিন্তু পদক্ষেপ দ্রুত হতে হবে।
AI গ্রহণ করা চ্যালেঞ্জমুক্ত নয়। প্রথমত, খরচ একটি বাধা হতে পারে। AI সরঞ্জামের বিনিয়োগ প্রয়োজন। ছোট প্রোটোকলগুলো সংগ্রাম করতে পারে।
দ্বিতীয়ত, দক্ষতা বিরল। AI নিরাপত্তা প্রকৌশলীদের উচ্চ চাহিদা রয়েছে। বেতন বেশি। এটি বাজেটে চাপ সৃষ্টি করতে পারে।
তৃতীয়ত, মিথ্যা ইতিবাচক ঘটতে পারে। AI সিস্টেমগুলো ক্ষতিকর নয় এমন কার্যকলাপ সংকেত দিতে পারে। এটি অপ্রয়োজনীয় আতঙ্ক সৃষ্টি করতে পারে। দলগুলোকে সাবধানে তাদের মডেল সামঞ্জস্য করতে হবে।
এই চ্যালেঞ্জ সত্ত্বেও, সুবিধাগুলো ঝুঁকির চেয়ে বেশি। AI-তে বিনিয়োগকারী প্রোটোকলগুলো টিকে থাকবে। যারা করবে না তারা শোষিত হবে।
SlowMist-এর Cos-এর সতর্কতা DeFi শিল্পের জন্য একটি জাগরণের ডাক। হ্যাকাররা ইতিমধ্যে দুর্বলতা খুঁজতে AI ব্যবহার করছে। DeFi প্রোটোকলগুলোকে অনেক দেরি হওয়ার আগেই নিরাপত্তা শক্তিশালী করতে AI ব্যবহার করতে হবে। এর মানে AI-চালিত অডিট পরিচালনা করা, রিয়েল-টাইম মনিটরিং মোতায়েন করা এবং সমস্ত প্রাইভেট কি ঘোরানো। পদক্ষেপ নেওয়ার সময় এখনই। বিকেন্দ্রীভূত অর্থায়নের ভবিষ্যৎ এর উপর নির্ভর করছে।
Q1: SlowMist প্রতিষ্ঠাতা DeFi এবং AI সম্পর্কে কী বলেছেন?
Cos DeFi প্রোটোকলগুলোকে নিরাপত্তা শক্তিশালী করতে AI ব্যবহারের আহ্বান জানিয়েছেন। তিনি সতর্ক করেছেন যে হ্যাকাররা ইতিমধ্যে দুর্বলতা খুঁজতে AI ব্যবহার করছে।
Q2: পুরনো DeFi প্রোটোকলগুলো কেন বেশি ঝুঁকিতে?
পুরনো প্রোটোকলগুলোতে পুরনো কোড এবং নিরাপত্তা অনুশীলন রয়েছে। হ্যাকাররা তাদের দুর্বলতা দ্রুত খুঁজে পেতে AI ব্যবহার করে।
Q3: AI কীভাবে DeFi হ্যাক প্রতিরোধ করতে পারে?
AI কোড পর্যালোচনা স্বয়ংক্রিয় করে, রিয়েল টাইমে অন-চেইন কার্যকলাপ পর্যবেক্ষণ করে এবং আক্রমণ ভেক্টর পূর্বাভাস দেয়।
Q4: প্রোটোকলগুলোর প্রাইভেট কি সম্পর্কে কী করা উচিত?
Cos বলেছেন দীর্ঘদিন ধরে রাখা যেকোনো প্রাইভেট কি-কে আপোষকৃত হিসেবে বিবেচনা করা উচিত। সেগুলো অবিলম্বে পরিবর্তন করতে হবে।
Q5: হোয়াইট-হ্যাট হ্যাকাররাও কি AI ব্যবহার করছে?
হ্যাঁ, হোয়াইট-হ্যাট হ্যাকাররা বাগ খুঁজতে AI ব্যবহার করে। এটি প্রোটোকলগুলোকে ক্ষতিকর হ্যাকাররা কাজে লাগানোর আগে সমস্যা ঠিক করতে সাহায্য করে।
This post DeFi AI নিরাপত্তা: SlowMist প্রতিষ্ঠাতা হ্যাকারদের আঘাতের আগেই প্রোটোকলগুলোকে প্রতিরক্ষা শক্তিশালী করার আহ্বান জানাচ্ছেন first appeared on BitcoinWorld.


