BTCPay সার্ভার সক্রিয় ক্রিটিক্যাল ভালনারেবিলিটি এক্সপ্লয়িটের সতর্কবার্তা দিয়েছে

iconNS3
শেয়ার
AI summary iconসারাংশ
BTCPay Server একটি ভালনারেবিলিটি নোটিফিকেশন জারি করেছে, যেখানে একটি গুরুত্বপূর্ণ ত্রুটির উপর ভিত্তি করে একটি সক্রিয় এক্সপ্লয়িটের কথা উল্লেখ করা হয়েছে, যা ফান্ড চুরির দিকে নিয়ে যাবে। অ্যাডমিনদের 2.4.2 ভার্সনে আপডেট করতে এবং সার্ভার ফুটারে পরিবর্তনটি নিশ্চিত করতে অনুরোধ করা হয়েছে। যারা আপডেট করতে পারবেন না, তাদের সার্ভারগুলি বন্ধ করে দিতে হবে। প্ল্যাটফর্মটি ম্যাকারুনগুলি প্রতিস্থাপন, macaroons.db ফাইলটি পুনর্গঠন এবং হট ওয়ালেটগুলি থেকে ফান্ডগুলি সরিয়ে নেওয়ারও পরামর্শ দিয়েছে। DeFi এক্সপ্লয়িট, আক্রমণের সময়সূচী বা প্রভাবিত সার্ভারগুলির কোনও বিস্তারিত তথ্য প্রকাশ করা হয়নি।

প্রধান বিষয়

বিটকয়েন পেমেন্ট প্রসেসর BTCPay Server বলেছে যে আক্রমণকারীরা একটি গুরুতর দুর্বলতা ব্যবহার করছে যা অর্থ চুরির কারণ হতে পারে। BTCPay Server প্রশাসকদের 2.4.2 সংস্করণ ইনস্টল করতে এবং সার্ভারের ফুটারে আপডেটটি নিশ্চিত করতে অনুরোধ জানিয়েছে। BTCPay Server এমন ব্যবহারকারীদের যারা তাৎক্ষণিকভাবে আপডেট করতে পারছেন না, তাদের সার্ভার বন্ধ করে অননুমোদিত অ্যাক্সেস থেকে বাঁচতে পরামর্শ দিয়েছে। BTCPay Server আরও পরামর্শ দিয়েছে যে ব্যবহারকারীদের macaroons প্রতিস্থাপন, macaroons.db ফাইলটি পুনর্গঠন এবং সেই ওয়ালেটগুলি পুনর্গঠনের আগে hot on-chain ওয়ালেটগুলি থেকে অর্থ স্থানান্তর করতে হবে। BTCPay Server এখনও দুর্বলতাটি কিভাবে কাজ করে, আক্রমণগুলি কখন শুরু হয়, কতগুলি সার্ভার দখলদারির শিকার হয়, অথবা অর্থ চুরি হয়েছে কিনা, তা প্রকাশ করেনি।

কেন এটি গুরুত্বপূর্ণ: প্রভাবিত পেমেন্ট-সার্ভার ওয়ালেটগুলিতে ধরা রাখা ফান্ডগুলিকে সক্রিয় দুর্বলতা প্রয়োগ সরাসরি হুমকির মুখে ফেলতে পারে, যতক্ষণ না প্রশাসকরা সুরক্ষা আপডেট প্রয়োগ করেন বা তাদের সার্ভারগুলি বিচ্ছিন্ন করেন।

বাজারের মনোভাব

সতর্কতার সাথে বিষম, প্রযুক্তি-চালিত।

কারণ: BTCPay Server বলেছে যে আক্রমণকারীরা একটি গুরুতর ভালনাবলিতে সক্রিয়ভাবে দুর্বলতা ব্যবহার করছে, যা অর্থের চুরির দিকে নিয়ে যেতে পারে।

অনুরূপ পূর্বের কেসগুলি

জুন ২০২৩-এ, অ্যাটমিক ওয়ালেট রিপোর্ট করেছিল যে বেশিরভাগ ব্যবহারকারীর অ্যাকাউন্ট থেকে $৩৫ মিলিয়নের বেশি সরিয়ে নেওয়ার পর ওয়ালেটগুলি সংক্রমিত হয়েছে, এবং কোম্পানিটি বলেছিল যে সক্রিয় ব্যবহারকারীদের মধ্যে ১% এর কমকেই প্রভাবিত করেছে। (Fortune) (fortune.com) অ্যাটমিক ওয়ালেটের ক্ষেত্রে প্রমাণিত ক্ষতি ছিল, অন্যদিকে BTCPay Server এখনও প্রমাণ করেনি যে আক্রমণকারীরা ফান্ডস চুরি করেছে।

রিপল ইফেক্ট

দুর্বলতাটি প্রভাবিত BTCPay Server অপারেটরদ্বারা ব্যবহৃত হট অন-চেইন ওয়ালেটগুলিকে প্রকাশ করতে পারে, যা পেমেন্ট প্রসেসিং বিঘ্নিত করতে পারে এবং সংযুক্ত সেবাগুলিতে সুরক্ষা চেক বাড়িয়ে দিতে পারে। যদি প্রশাসকরা সার্ভার ফুটারে সংস্করণ 2.4.2 নিশ্চিত করেন, তবে তাৎক্ষণিক প্রকাশ চ্যানেলটি সংযুক্ত করা যেতে পারে।

সুযোগ এবং ঝুঁকি

সুযোগ: যদি সার্ভার ফুটার 2.4.2 সংস্করণ নিশ্চিত করে, তাহলে ব্যবহারকারীরা কম তাৎক্ষণিক ভালানোর ঝুঁকি নিয়ে পেমেন্ট অপারেশন পুনরুদ্ধার করতে পারবেন। ব্যবহারকারীরা এছাড়াও নিশ্চিত করতে পারেন যে আপডেটের পরে ওয়ালেট এবং অথেনটিকেশন ক্রেডেনশিয়ালগুলি পুনরায় তৈরি করা হয়েছে।

ঝুঁকি: যদি একজন প্রশাসক তাৎক্ষণিকভাবে আপডেট করতে না পারেন, তবে BTCPay Server বন্ধ করে অননুমোদিত অ্যাক্সেসের ঝুঁকি সীমিত করা যায়। যদি BTCPay Server-এ একটি হট অন-চেইন ওয়ালেট তৈরি করা হয়ে থাকে, তবে ওয়ালেট পুনর্গঠনের আগে ফান্ডস স্থানান্তর করলে প্রকাশ কমে যায়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।