BTCPay Server সক্রিয় exploit-এর পরপরই তাৎক্ষণিক আপডেটের আহ্বান জানিয়েছে, যা ফান্ড চুরি করতে পারে BTCPay Server ৭ আগস্ট ব্যবহারকারীদের সতর্ক করেছে যেন তারা অবিলম্বে সংস্করণ 2.4.2 ইনস্টল করেন, কারণ একটি গুরুতর দুর্বলতা শনাক্ত হয়েছে যা সক্রিয়ভাবে exploit করা হচ্ছে এবং “ফান্ড হারানোর কারণ হতে পারে,” প্রকল্পটি তাদের অফিসিয়াল X অ্যাকাউন্টের মাধ্যমে জানিয়েছে। অপারেটরদের এখন যা করতে হবে - সার্ভারের বিল্ট-ইন maintenance interface ব্যবহার করে সঙ্গে সঙ্গে আপডেট করুন: Admin Dashboard → Server → Maintenance → Update। - নিশ্চিত করুন সার্ভারের footer-এ সংস্করণ 2.4.2 দেখাচ্ছে। - যদি আপনি এখনই প্যাচ প্রয়োগ করতে না পারেন, তাহলে fixed release ইনস্টল করতে পারা পর্যন্ত আপনার BTCPay Server বন্ধ করে দিন। প্রকল্পটি স্পষ্টভাবে প্রভাবিত সার্ভারগুলোকে অফলাইনে নেওয়ার সুপারিশ করেছে, যাতে আরও অননুমোদিত অ্যাক্সেস বন্ধ করা যায়। যা জানা গেছে—এবং যা জানা যায়নি - BTCPay Server এই ত্রুটিকে critical হিসেবে চিহ্নিত করেছে এবং সক্রিয় exploit নিশ্চিত করেছে। - টিম এখনো জানায়নি কোন পুরনো সংস্করণগুলো দুর্বল, আক্রমণকারীরা কীভাবে অ্যাক্সেস পাচ্ছে, কতগুলো instance compromise হয়েছে, অথবা কোনো ফান্ড হারিয়েছে কি না। - এখনো কোনো indicators of compromise বা প্রযুক্তিগত বিবরণ প্রকাশ করা হয়নি, তাই অপারেটরদের পক্ষে তারা লক্ষ্যবস্তু হয়েছিল কি না তা নির্ধারণের উপায় সীমিত থাকতে পারে। কেন এটি গুরুত্বপূর্ণ BTCPay Server একটি ওপেন-সোর্স, self-hosted payment processor, যা মার্চেন্টদেরকে তাদের নিয়ন্ত্রিত অবকাঠামোতে Bitcoin এবং Lightning পেমেন্ট গ্রহণ করতে দেয়। এই non-custodial মডেল তৃতীয় পক্ষের ওপর নির্ভরতা কমায়, তবে এর অর্থ হলো পৃথক অপারেটররাই আপডেট এবং নিরাপত্তার দায়িত্বে থাকে। একটি compromise হওয়া ইনস্টলেশন ত্রুটির ধরন অনুযায়ী পেমেন্ট অপারেশন বা অন্যান্য সংবেদনশীল সার্ভার ফাংশনকে উন্মুক্ত করে দিতে পারে। বিস্তৃত প্রেক্ষাপট এই disclosure-এর আগে Zeus Wallet-এ সাম্প্রতিক একটি নিরাপত্তা ঘটনার পর তাদের সিস্টেমগুলো একটি cyberattack-এর কারণে সাময়িকভাবে অফলাইনে নেওয়া হয়েছিল; Zeus জানিয়েছে যে কোনো গ্রাহকের ফান্ড হারায়নি এবং তাদের তদন্তে কোনো Lightning নোড সফটওয়্যার দুর্বলতা পাওয়া যায়নি। বর্তমানে দুই ঘটনার মধ্যে কোনো সংযোগের প্রমাণ নেই। Bitcoin বাস্তুতন্ত্র জুড়ে নিরাপত্তা পর্যালোচনা তীব্র হয়েছে: স্বেচ্ছাসেবী Bitcoin Red Team সম্প্রতি ৩৯০টি প্রকল্পে প্রায় ৫,০০০ সম্ভাব্য সমস্যা চিহ্নিত করেছে, যার মধ্যে ৭২০টি findings-কে high বা critical রেটিং দেওয়া হয়েছে। মূল কথা এটিকে রুটিন maintenance নয়, জরুরি নিরাপত্তা পদক্ষেপ হিসেবে বিবেচনা করুন: সার্ভারের অফিসিয়াল interface-এর মাধ্যমে v2.4.2-এ আপডেট করুন অথবা আপনি তা করতে পারা পর্যন্ত সার্ভার power down করুন। অপারেটরদের উচিত সার্ভার কার্যকলাপ পর্যালোচনা করা, অননুমোদিত অ্যাক্সেসের কোনো লক্ষণ আছে কি না তা দেখার জন্য, এই জেনে যে আনুষ্ঠানিক indicators of compromise এখনো সরবরাহ করা হয়নি। আরও প্রযুক্তিগত বিবরণ হয়তো প্রকাশিত হবে যখন পর্যাপ্ত সংখ্যক ব্যবহারকারী প্যাচ প্রয়োগ করে ফেলবেন এবং পাবলিক disclosure আর unpatched সিস্টেমগুলোর ঝুঁকি বাড়াবে না।
BTCPay Server v2.4.2-এ তাত্ক্ষণিক আপডেটের জন্য গুরুতর দুর্বলতা সম্পর্কে সতর্ক করেছে
ChainGPTশেয়ার
২০২৬ সালের ৭ আগস্ট, বিটকয়েন পে সার্ভার একটি সতর্কবার্তা জারি করে একটি গুরুতর ডিফি দুর্বলতা যা সক্রিয়ভাবে ব্যবহার করা হচ্ছে, তার কারণে বিটকয়েন আপডেটটি ২.৪.২ ভার্সনে আপডেট করার জন্য ব্যবহারকারীদের অনুরোধ করে। এই দুর্বলতাটি আক্রমণকারীদের জন্য ফান্ডস চুরি করার অনুমতি দিতে পারে। ব্যবহারকারীদের পরামর্শ দেওয়া হয়েছে যে তারা মেইনটেনেন্স ইন্টারফেসের মাধ্যমে আপডেট করুন অথবা প্যাচ হওয়া পর্যন্ত সার্ভারগুলি বন্ধ রাখুন। প্রভাবিত ভার্সনগুলি বা আক্রমণের বিস্তারিত অজ্ঞাতই রয়েছে। এই সতর্কবার্তা সম্প্রতি জিউস্ ওয়ালেটের ঘটনা এবং বিটকয়েন ক্ষেত্রে বৃদ্ধি পাওয়া সিকিউরিটির চিন্তা-ভাবনার পরে আসছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।