বিটকয়েন পেমেন্ট সার্ভিস BTCPay Server শুক্রবার ব্যবহারকারীদের সতর্ক করেছে যে একটি গুরুতর ভালনাবিল আক্রমণকারীদের দ্বারা ব্যবহার করা হচ্ছে, যা অননুমোদিত অ্যাক্সেস এবং ফান্ড হারানোর ঝুঁকি তৈরি করতে পারে। প্রকল্পটি ব্যবহারকারীদের তাৎক্ষণিকভাবে আপগ্রেড করার পরামর্শ দিয়েছে; যদি আপডেট করা সম্ভব না হয়, তবে সার্ভারটি বন্ধ করে দেওয়া উচিত।
ব্যবহারকারীকে তাদের পাসওয়ার্ড তাত্ক্ষণিকভাবে আপডেট এবং পরিবর্তন করতে হবে
BTCPay বলেছে যে, সিস্টেম আপডেটের পাশাপাশি, ব্যবহারকারীদের ম্যাকারুনস নামক অথেনটিকেশন ক্রেডেনশিয়াল পরিবর্তন করতে হবে, macaroons.db ফাইল পুনর্গঠন করতে হবে এবং অন্যান্য Lightning Network ব্যাকএন্ডগুলি দ্বারা ব্যবহৃত অথেনটিকেশন স্ট্রিংগুলি আপডেট করতে হবে।
যদি ব্যবহারকারী আগে BTCPay-এ অনলাইন হট ওয়ালেট তৈরি করে থাকেন, তাহলে প্রকল্পটি সুপারিশ করে যে অর্থগুলি দ্রুত স্থানান্তর করা হোক এবং একটি নতুন ওয়ালেট তৈরি করা হোক। এর অর্থ হল যে ঝুঁকি শুধুমাত্র ব্যাকএন্ড অ্যাক্সেসের সীমানা পর্যন্তই সীমাবদ্ধ নয়, বরং সার্ভার দ্বারা প্রত্যক্ষভাবে পরিচালিত সম্পদগুলিও প্রভাবিত হতে পারে।
- বিটকয়েন পে সার্ভার তাত্ক্ষণিকভাবে আপডেট করুন
- সার্ভার বন্ধ করুন যতক্ষণ না আপডেট করা যায়
- ম্যাকারুন পরিবর্তন করুন এবং অথেনটিকেশন ফাইল পুনর্গঠন করুন
দুর্বলতার বিস্তারিত তথ্য এখনও প্রকাশ করা হয়নি
BTCPay এই ভালিউটির আবিষ্কারের জন্য Bitcoin Red Team সদস্যদের কৃতিত্ব দিয়েছে, কিন্তু ভালিউটির কার্যপ্রণালী প্রকাশ করেনি, আক্রমণ কবে শুরু হয়েছিল, কতগুলি সার্ভার প্রভাবিত হয়েছিল, অথবা কি বাস্তব অর্থের ক্ষতি হয়েছে তা উল্লেখ করেনি।
যখন দুর্বলতাটি এখনও সক্রিয়ভাবে দুর্বলতা ব্যবহার করা হচ্ছে, তখন প্রকল্পটি আক্রমণের ক্ষেত্র আরও বাড়িয়ে তোলা এড়াতে প্রায়শই প্রযুক্তিগত বিস্তারিত প্রকাশ স্থগিত করে। বর্তমানে ব্যবহারকারীদের জন্য সবচেয়ে গুরুত্বপূর্ণ হল পৃথকীকরণ, আপডেট এবং পাসওয়ার্ড পরিবর্তন সম্পন্ন করা।
সাম্প্রতিক ঘটনাগুলিতে AI-সহায়তায় ভাঙ্গন খোঁজার উল্লেখ করা হয়েছে
BTCPay এই আক্রমণের সাথে কি AI টুল জড়িত ছিল তা উল্লেখ করেনি। তবে, সাম্প্রতিক ক্রিপ্টো সুরক্ষা ঘটনাগুলিতে AI-কে ভাঙ্গন শনাক্ত করতে ব্যবহার করা হচ্ছে।
বছরের মে মাসে, সিকিউরিটি রিসার্চার টেলর হর্নবি এনথ্রোপিকের Claude Opus 4.8 ব্যবহার করে চার বছর ধরে অজানা থাকা Zcash ভুলটি আবিষ্কার করেন; আগস্টে, হার্ডওয়্যার ওয়ালেট প্রস্তুতকারক Coinkite দাবি করে যে, আক্রমণকারীদের এআই ব্যবহার করে একশত মিলিয়ন ডলারেরও বেশি চুরি হওয়া বিটকয়েনের সাথে সম্পৃক্ত ফার্মওয়্যার ত্রুটি খুঁজে পাওয়ার সন্দেহ রয়েছে। এই সপ্তাহের মঙ্গলবারই, বিটকয়েন এক্সচেঞ্জ সার্ভিস Boltz বারবার ভুল ব্যবহারের কারণে সেবা বন্ধ করে দেয় এবং বলে যে, এআই-সহায়িত আক্রমণগুলির সমস্যা খুঁজে বারবার প্রতিক্রিয়ার চেয়ে দ্রুততর।

