বিটকয়েন পে সার্ভার একটি দুর্বলতা প্রয়োগের সতর্কবার্তা জারি করেছে

icon币界网
শেয়ার
AI summary iconসারাংশ
শুক্রবার একটি ভালনারেবিলিটি সংক্রান্ত খবর প্রকাশিত হয়, যেখানে BTCPay Server একটি সক্রিয়ভাবে দুর্বলতা দিয়ে আক্রমণের সতর্কবার্তা দেয়, যা অননুমোদিত অ্যাক্সেস এবং ফান্ডের ক্ষতির ঝুঁকি তৈরি করে। ব্যবহারকারীদের তাড়াতাড়ি আপডেট করার বা আপডেট সম্ভব না হলে সার্ভারগুলি বন্ধ করার পরামর্শ দেওয়া হয়েছে। নিরাপত্তা পদক্ষেপগুলির মধ্যে রয়েছে macaroons ক্রেডেনশিয়ালগুলি রোটেট করা, macaroons.db ফাইলটি পুনর্গঠন করা এবং Lightning Network ব্যাকএন্ড কীগুলি আপডেট করা। অন-চেইন খবরগুলি বলছে যে, যদি BTCPay-এর মধ্যে অন-চেইন হট ওয়ালেটগুলি তৈরি করা হয়ে থাকে, তবে ব্যবহারকারীদের ফান্ডগুলি ট্রান্সফার করে ওয়ালেটগুলি পুনরায় তৈরি করা উচিত। এই দুর্বলতাটি Bitcoin Red Team-এর সদস্যদের দ্বারা শনাক্ত করা হয়েছিল, কিন্তু আরও আক্রমণগুলি প্রতিরোধের জন্য এটি পাবলিকভাবে বিস্তারিতভাবে প্রকাশিত হয়নি। recent reports also highlight the rising role of AI in uncovering security issues.
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

বিটকয়েন পেমেন্ট সার্ভিস BTCPay Server শুক্রবার ব্যবহারকারীদের সতর্ক করেছে যে একটি গুরুতর ভালনাবিল আক্রমণকারীদের দ্বারা ব্যবহার করা হচ্ছে, যা অননুমোদিত অ্যাক্সেস এবং ফান্ড হারানোর ঝুঁকি তৈরি করতে পারে। প্রকল্পটি ব্যবহারকারীদের তাৎক্ষণিকভাবে আপগ্রেড করার পরামর্শ দিয়েছে; যদি আপডেট করা সম্ভব না হয়, তবে সার্ভারটি বন্ধ করে দেওয়া উচিত।

ব্যবহারকারীকে তাদের পাসওয়ার্ড তাত্ক্ষণিকভাবে আপডেট এবং পরিবর্তন করতে হবে

BTCPay বলেছে যে, সিস্টেম আপডেটের পাশাপাশি, ব্যবহারকারীদের ম্যাকারুনস নামক অথেনটিকেশন ক্রেডেনশিয়াল পরিবর্তন করতে হবে, macaroons.db ফাইল পুনর্গঠন করতে হবে এবং অন্যান্য Lightning Network ব্যাকএন্ডগুলি দ্বারা ব্যবহৃত অথেনটিকেশন স্ট্রিংগুলি আপডেট করতে হবে।

যদি ব্যবহারকারী আগে BTCPay-এ অনলাইন হট ওয়ালেট তৈরি করে থাকেন, তাহলে প্রকল্পটি সুপারিশ করে যে অর্থগুলি দ্রুত স্থানান্তর করা হোক এবং একটি নতুন ওয়ালেট তৈরি করা হোক। এর অর্থ হল যে ঝুঁকি শুধুমাত্র ব্যাকএন্ড অ্যাক্সেসের সীমানা পর্যন্তই সীমাবদ্ধ নয়, বরং সার্ভার দ্বারা প্রত্যক্ষভাবে পরিচালিত সম্পদগুলিও প্রভাবিত হতে পারে।

  • বিটকয়েন পে সার্ভার তাত্ক্ষণিকভাবে আপডেট করুন
  • সার্ভার বন্ধ করুন যতক্ষণ না আপডেট করা যায়
  • ম্যাকারুন পরিবর্তন করুন এবং অথেনটিকেশন ফাইল পুনর্গঠন করুন

দুর্বলতার বিস্তারিত তথ্য এখনও প্রকাশ করা হয়নি

BTCPay এই ভালিউটির আবিষ্কারের জন্য Bitcoin Red Team সদস্যদের কৃতিত্ব দিয়েছে, কিন্তু ভালিউটির কার্যপ্রণালী প্রকাশ করেনি, আক্রমণ কবে শুরু হয়েছিল, কতগুলি সার্ভার প্রভাবিত হয়েছিল, অথবা কি বাস্তব অর্থের ক্ষতি হয়েছে তা উল্লেখ করেনি।

যখন দুর্বলতাটি এখনও সক্রিয়ভাবে দুর্বলতা ব্যবহার করা হচ্ছে, তখন প্রকল্পটি আক্রমণের ক্ষেত্র আরও বাড়িয়ে তোলা এড়াতে প্রায়শই প্রযুক্তিগত বিস্তারিত প্রকাশ স্থগিত করে। বর্তমানে ব্যবহারকারীদের জন্য সবচেয়ে গুরুত্বপূর্ণ হল পৃথকীকরণ, আপডেট এবং পাসওয়ার্ড পরিবর্তন সম্পন্ন করা।

সাম্প্রতিক ঘটনাগুলিতে AI-সহায়তায় ভাঙ্গন খোঁজার উল্লেখ করা হয়েছে

BTCPay এই আক্রমণের সাথে কি AI টুল জড়িত ছিল তা উল্লেখ করেনি। তবে, সাম্প্রতিক ক্রিপ্টো সুরক্ষা ঘটনাগুলিতে AI-কে ভাঙ্গন শনাক্ত করতে ব্যবহার করা হচ্ছে।

বছরের মে মাসে, সিকিউরিটি রিসার্চার টেলর হর্নবি এনথ্রোপিকের Claude Opus 4.8 ব্যবহার করে চার বছর ধরে অজানা থাকা Zcash ভুলটি আবিষ্কার করেন; আগস্টে, হার্ডওয়্যার ওয়ালেট প্রস্তুতকারক Coinkite দাবি করে যে, আক্রমণকারীদের এআই ব্যবহার করে একশত মিলিয়ন ডলারেরও বেশি চুরি হওয়া বিটকয়েনের সাথে সম্পৃক্ত ফার্মওয়্যার ত্রুটি খুঁজে পাওয়ার সন্দেহ রয়েছে। এই সপ্তাহের মঙ্গলবারই, বিটকয়েন এক্সচেঞ্জ সার্ভিস Boltz বারবার ভুল ব্যবহারের কারণে সেবা বন্ধ করে দেয় এবং বলে যে, এআই-সহায়িত আক্রমণগুলির সমস্যা খুঁজে বারবার প্রতিক্রিয়ার চেয়ে দ্রুততর।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।