සමீපතේ සිදු වූ ආරක්ෂා පරීක්ෂණයක් තුළ, ස්මාට් කොන්ට්රාක්ට් විශ්ලේෂකයක් තුළ ගැලපෙන අසමත් ආදාන ව්යාපාරයක් හේතුවෙන් වැදගත් බග් එකක් හෙළි වුණා. මේ බග් එක හේතුවෙන් ස්වයංක්රීය vulnerability scanner කට්ටලය සමහර සංකීර්ණ බහු-ගනුදෙනු අවස්ථා වැළැක්වීමට අසමත් වුනා.
මොන ගැටලුවද? පාරිභෝගිකයන් විසින් යොමු කරන අසමත් ආදාන මාර්ගයන් (edge‑case inputs) සොයා ගැනීමට පරිගණක පද්ධතියේ parser logic එකේ වැරදි හේතුවෙන්, වැරදි state handling නිසා validation checks ගලවා යාමට ඉඩ ලැබුණා. ඒ නිසා, ගෝලීය වශයෙන් smart contract නිකුත් කරන ආකාරයට රහස්ය ආරක්ෂක දුර්වලතා මඟ හැරෙන්නට ඉඩ ලැබුණා.
ඇයි මෙය වැදගත්? බ්ලොක්චේන් පද්ධතියේ smart contract එකක් වැරදි පරිදි නිකුත් වුනාම, මුදල් නෂ්ටයක්, දත්ත කඩිනම් හෝ නීතිමය ගැටළු උදාවිය හැක. ඒ නිසා, මෙම බග් එක හඳුනාගෙන, නිවැරදිව නිවැරදි කිරීම ඉතාමත් අත්යවශ්යයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික උපාය මණ්ඩලය, blockchain ආරම්භකයින්, සහ ව්යාපාරික සංවිධාන සඳහා මේ සොයාගැනීමේ පියවර විශාල ප්රයෝජනයක් ගෙන දෙයි. මෙය සිසුන්ට boundary‑testing ක්රමවේදයන් ඉගෙන ගැනීමට, සංවර්ධකයින්ට input sanitization සහ assertion checks යොදා ගැනීමට, සහ ව්යාපාරිකයින්ට ආරක්ෂාත්මක smart contract පද්ධති නිර්මාණය කිරීමේ වැදගත්කම තේරුම් ගැනීමට උපකාරී වේ.
- විශ්ව විශ්වවිද්යාල සිසුන්ට AI සහ blockchain ආරක්ෂා පාඨමාලා තුළ නව පරීක්ෂණයක්.
- ලෝක සමාජ සමාගම් සඳහා ශ්රී ලංකාවේ තාක්ෂණික සන්නිවේදනයේ නව මට්ටමක්.
- දේශීය fintech සමාගම්ට ගොඩනැගීමේ අවස්ථාවන් ඉහළ යාම.
ප්රතිකාරය සහ පරීක්ෂාව – කේතය තුළ නව assertion checks එකතු කිරීම, input sanitization pipeline නවීකරණය කිරීම, සහ error log වාර්තා කිරීමේ ක්රමවේදය උත්තරීතර කර ගැනීම සිදු කරන ලදී. පසුව, සියලු edge‑case පරීක්ෂණ සඳහා automated tests ක්රියාත්මක කර 100% coverage සහ performance අඩු නොවන බව තහවුරු කරන ලදී.
මෙම පළපුරුද්දෙන් අපි ඉගෙන ගත්තේ, smart contract සහ AI මොනවාදැයි නිරන්තරයෙන් අලුත් අභියෝගයන්ට මුහුණ දී, අනිසි payloads safe‑fail වීමේ වැදගත්කමයි. ඉදිරියේදී, තවත් සංකීර්ණ පරිසරයන්ට සුදුසු පරිදි පද්ධති නිර්මාණය කිරීම සඳහා proactive testing ක්රමය අත්යවශ්ය වේ.
අනාගතයේදී, මේ වැනි නව නිරීක්ෂණයන් අපේ තාක්ෂණික පරිසරය ආරක්ෂා කර, නව නිර්මාණයන්ගේ විශ්වාසය තවත් ශක්තිමත් කරයි.