BTCPay Server সক্রিয় দুর্বলতার সতর্কবার্তা দিয়েছে, তাৎক্ষণিক আপডেট এবং ওয়ালেট স্থানান্তরের অনুরোধ জানিয়েছে বৃহস্পতিবার, BTCPay Server অপারেটরদের সতর্ক করেছে যে একটি গুরুতর দুর্বলতা বর্তমানে বাইরের পরিবেশে দুর্বলতা দিয়ে ব্যবহার করা হচ্ছে এবং সম্ভাব্য চুরি এড়ানোর জন্য তাৎক্ষণিক পদক্ষেপের আহ্বান জানিয়েছে। X-এ একটি পোস্টে, ওপেন-সোর্স বিটকয়েন পেমেন্ট প্রসেসরটি প্রশাসকদের 2.4.2 সংস্করণে আপগ্রেড করতে এবং সার্ভারের ফুটারে সংস্করণটি চেক করে আপডেটটি যাচাই করতে বলেছে। “যদি আপনি তাৎক্ষণিকভাবে আপডেট করতে না পারেন, তবে আপডেট করা পর্যন্ত আপনার BTCPay Server বন্ধ করে দিন, যাতে অননুমোদিত অ্যাক্সেস প্রতিরোধ করা যায়,” প্রকল্পটি বলেছে, এবং Lightning এবং on-chain ওয়ালেট ব্যবহারকারীদের জন্য একটি ধাপ-by-ধাপ অনুসরণের নির্দেশনা যোগ করেছে। BTCPay-এর মতে, প্রশাসকদের এখনই কী করা উচিত: - BTCPay Server v2.4.2-এ আপগ্রেড করুন এবং সার্ভারের ফুটারে সংস্করণটি যাচাই করুন। - যদি আপনি তাৎক্ষণিকভাবে আপডেট করতে না পারেন, তবে সার্ভারটিঅফলাইনে নিয়ে আসুন,যাতে additional access-এর प्रतिबंध लगाया जा सके। - macaroons (Lightning authentication credentials) प्रतिस्थापित करें, macaroons.db पुनः बनाएं, और Lightning Network backend के लिए किसी भी अन्य प्रमाणीकरण स्ट्रिंग को अपडेट करें। - यदि आपने BTCPay में एक hot on-chain wallet बनाया है, तो धन निकाल लें और wallet को पुनः बनाएं। BTCPay Bitcoin Red Team के सदस्यों को दुर्बलता की रिपोर्ट करने के लिए धन्यवाद दिया है। टीम ने तकनीकी विवरण प्रकाशित नहीं किया है, और BTCPay ने अभी तक यह नहीं बताया है कि दुर्बलता कैसे काम करती है, हमले कब शुरू हुए, कितने सर्वर — यदि कोई हो — संक्रमित हुए, या क्या धन वास्तव में चोरी हुआ। AI और सुरक्षा: सामान्य संदर्भ BTCPay ने संकेत नहीं किया है कि AI उपकरणों का उपयोग इस दुर्बलता की खोज में किया गया था। हालाँकि, इस सतर्कता के समय AI के माध्यम से क्रिप्टो सिस्टम में सॉफ़्टवेयर और फर्मवेयर की दुर्बलताओं की खोज में तेज़ी आने के प्रति बढ़ती चिंता है। मई में, सुरक्षा शोधकर्ता Taylor Hornby ने Anthropic के Claude Opus 4.8 का उपयोग Zcash की चार साल पुरानी दुर्बलता की खोज में मदद के लिए किया, जिससे काउंटरफेट ZEC बनाने की संभावना हो सकती थी। अगस्त में, हार्डवेयर वॉलेट निर्माता Coinkite ने कहा कि हमलावरों ने AI का उपयोग $100 मिलियन से अधिक के स्टील्ड Bitcoin से संबंधित firmware flaw पर पहुँचने के लिए किया हो सकता है। और इस हफ्ते, Bitcoin swap प्रदाता Boltz ने कई exploit के बाद सेवाओं को स्थानीय स्तर पर स्थगित कर दिया, कहते हुए कि AI-सहायता प्राप्त हमले उनकी टीम के प्रतिक्रिया करने से पहले ही vulnerability पा रहे हैं। BTCPay Decrypt द्वारा प्रेषित टिप्पणी के लिए अभी तक प्रतिक्रिया नहीं दी है। BTCPay Server और अन्य self-hosted Bitcoin सेवाओं के संचालकों को इस सतर्कता को प्राथमिकता में मानना चाहिए: तुरंत पैच करें,या प्रभावित सर्वरों को offline करें,और funds सुरक्षित करने के लिए credential and wallet-migration guidance का पालन करें।
BTCPay Server v2.4.2-এ তাৎক্ষণিক আপডেটের জন্য সক্রিয় এক্সপ্লয়িটের সতর্কবার্তা দিয়েছে
ChainGPTশেয়ার
BTCPay Server তার প্ল্যাটফর্মকে লক্ষ্য করে সক্রিয় DeFi এক্সপ্লয়িট সম্পর্কে সতর্কবার্তা জারি করেছে। ওপেন-সোর্স বিটকয়েন পেমেন্ট প্রসেসরটি ব্যবহারকারীদের তাত্ক্ষণিকভাবে বিটকয়েন আপডেট সংস্করণ 2.4.2-এ প্রয়োগ করার অনুরোধ জানিয়েছে। আপডেট করতে অক্ষম অ্যাডমিনদের সার্ভারগুলি অফলাইন করতে, লাইটনিং যাচাইকরণ ডেটা প্রতিস্থাপন করতে এবং হট ওয়ালেটের অর্থ নিরাপদে রাখতে বলা হয়েছে। বিটকয়েন রেড টিম এই ত্রুটির বিষয়টি রিপোর্ট করেছে, তবে এখনও কোনও প্রযুক্তিগত বিবরণ প্রকাশিত হয়নি।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।