BTCPay Server ने सक्रिय दुरुपयोग की चेतावनी दी है और तुरंत v2.4.2 में अपडेट करने की अपील की है

iconChainGPT
साझा करें
AI summary iconसारांश
BTCPay Server ने अपने प्लेटफॉर्म को लक्षित करने वाले एक सक्रिय DeFi दुरुपयोग के बारे में चेतावनी जारी की है। ओपन-सोर्स बिटकॉइन भुगतान प्रोसेसर ने उपयोगकर्ताओं को तुरंत BTC अपडेट करके संस्करण 2.4.2 पर अपग्रेड करने की सलाह दी है। जिन प्रशासकों को अपडेट करने में असमर्थता है, उन्हें सर्वर्स को ऑफलाइन करने, Lightning क्रेडेंशियल्स को बदलने और हॉट वॉलेट फंड्स को सुरक्षित करने के लिए कहा गया है। यह दोष Bitcoin Red Team द्वारा रिपोर्ट किया गया था, हालांकि कोई तकनीकी विवरण जारी नहीं किए गए हैं।

BTCPay Server ने सक्रिय दुरुपयोग की चेतावनी दी है, तुरंत अपडेट और वॉलेट स्थानांतरण की अपील की है शुक्रवार को BTCPay Server ने संचालकों को चेतावनी दी कि एक गंभीर दुर्बलता वर्तमान में सक्रिय रूप से दुरुपयोग की जा रही है और संभावित चोरी से बचने के लिए तुरंत कार्रवाई करने की सलाह दी है। X पर एक पोस्ट में, ओपन-सोर्स बिटकॉइन भुगतान प्रसंस्करणकर्ता ने प्रशासकों को v2.4.2 तक अपग्रेड करने और सर्वर के फुटर में संस्करण की पुष्टि करने के लिए कहा। “यदि आप तुरंत अपडेट नहीं कर सकते, तो अपडेट करने तक अनधिकृत पहुँच से बचने के लिए अपना BTCPay Server बंद कर दें,” प्रोजेक्ट ने कहा, और Lightning और ऑन-चेन वॉलेट उपयोगकर्ताओं के लिए कुछ अनुसरण कदम जोड़े। BTCPay कहता है कि प्रशासकों को अभी क्या करना चाहिए: - BTCPay Server v2.4.2 पर अपग्रेड करें और सर्वर के फुटर में संस्करण की पुष्टि करें। - यदि आप तुरंत अपडेट नहीं कर सकते, तो सर्वर को ऑफलाइन कर दें ताकि अतिरिक्त पहुँच बंद हो जाए। - मैकारून (Lightning प्रमाणीकरण पात्र) को प्रतिस्थापित करें, macaroons.db को पुनः बनाएँ, और Lightning Network के किसी भी अन्य backend के लिए प्रमाणीकरण स्ट्रिंग्स को अपडेट करें। - यदि आपने BTCPay में हॉट ऑन-चेन वॉलेट बनाया है, तो धनराशि स्थानांतरित करें और वॉलेट को पुनः बनाएँ। BTCPay ने दुर्बलता की रिपोर्ट के लिए Bitcoin Red Team के सदस्यों को सम्मानित किया है। टीम ने तकनीकी विवरण प्रकट नहीं किए हैं, और BTCPay ने यह भी नहीं कहा है कि दुर्बलता कैसे काम करती है, हमले कब شुरू हुए, कितने सर्वर — यदि कोई हो — संक्रमित हुए, या क्या पैसे सचमुच चोरी हुए। AI और सुरक्षा: सामान्य संदर्भ BTCPay ने संकेत नहीं किया है कि AI उपकरणों का प्रयोग इस दुर्बलता की पहचान में हुआ। हालाँकि, सतर्कता AI के माध्यम से क्रिप्टो प्रणालियों में सॉफ़्टवेयर और फ़र्मवेयर की दुर्बलताओं की पहचान में सुधार होने के प्रति बढ़ती हुईचिंता के समय मिली है। मई में, सुरक्षा शोधकर्ता Taylor Hornby ne Anthropic’s Claude Opus 4.8 ka upyog karke Zcash ki char saal purani durbalata ki khoj ki jisse nirmankrit ZEC banane ki sambhavna thi। Agast mein, hardware wallet maker Coinkite ne kaha ki usne anumani ki hai ki attackers ne AI ka upyog karke $100 million se adhik chori hue Bitcoin se judi firmware durbalata ko pahchanna tha. Aur is hafta, Bitcoin swap provider Boltz ne bahut se exploits ke baad apni sevise ko asthyan kar diya, kahne ke saath ki AI-sahayit hamlon se durbalataon ki khoj itni tezi se ho rahi hai ki unki team inka javab de pa rahi hai. BTCPay ne Decrypt dwara bheji gayi comment ke liye anumati ka uttar abhi tak nahi diya hai। BTCPay Server aur anya self-hosted Bitcoin sevise ke sanchalakon ko is chetavani ko uchit prorit ke saath le na chahiye: tatkaleet patch karein ya prabhavit servers ko offline kar dein aur dhan raksha ke liye pramāṇikaran aur wallet-sthānāntaran nirdeshon ka pālana karein।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।