BTCPay Server ने एक सक्रिय दुरुपयोग के बाद तुरंत अपडेट करने की अपील की है, जो धन चुरा सकता है BTCPay Server ने 7 अगस्त को अपने आधिकारिक X खाते के माध्यम से उपयोगकर्ताओं को एक गंभीर दुर्बलता की खोज के बाद तुरंत संस्करण 2.4.2 स्थापित करने की चेतावनी दी, जिसका "उपयोग धन के नुकसान का कारण बन सकता है।" अब ऑपरेटर्स को क्या करना चाहिए: - सर्वर के बिल्ट-इन मेंटेनेंस इंटरफेस का उपयोग करके तुरंत अपडेट करें: Admin Dashboard → Server → Maintenance → Update. - सुनिश्चित करें कि सर्वर के फुटर में संस्करण 2.4.2 दिखाई दे रहा है। - यदि आप तुरंत पैच लागू नहीं कर सकते, तो तब तक अपना BTCPay Server बंद कर दें, जब तक कि आप सुधारित संस्करण स्थापित नहीं कर पाते। प्रोजेक्ट स्पष्ट रूप से सुझाव देता है कि प्रभावित सर्वर्स को ऑफलाइन करके अतिरिक्त अनधिकृत पहुंच को रोका जाए। जाना गया—और जो नहीं जाना गया: - BTCPay Server ने इस दुर्बलता को गंभीर घोषित किया है और सक्रिय दुरुपयोग की पुष्टि की है। - टीम ने अभी तक यह प्रकट नहीं किया है कि कौन-से पुराने संस्करण प्रभावित हैं, हमलावर कैसे पहुंच प्राप्त करते हैं, कितने इंस्टेंस प्रभावित हुए हैं, या क्या कोई धन खोया गया है। - अभी तक कोई संक्रमण के संकेत या तकनीकी विवरण प्रकाशित नहीं किए गए हैं, इसलिए ऑपरेटर्स के पास पता लगाने के लिए सीमित साधन हो सकते हैं कि क्या उन पर हमला हुआ। इसका महत्व क्यों है: BTCPay Server एक ओपन-सोर्स, सेल्फ-होस्टेड पेमेंट प्रोसेसर है, जो मर्चेंट्स को उनके स्वयं के इंफ्रास्ट्रक्चर पर Bitcoin और Lightning पेमेंट स्वीकार करने की सुविधा प्रदान करता है। यह non-custodial मॉडल तीसरे पक्षों पर निर्भरता को कम करता है, लेकिन इसका मतलब है कि व्यक्तिगतऑपरेटर्स को अपडेट्स और सुरक्षा के लिए जिम्मेदार होना होगा।एक संक्रमित स्थापना पेमेंट संचालन yaअन्य संवेदनशील सर्वर कार्यों को प्रभावित कर सकती है,जोदुर्बलता परनिर्भर करता है। व्यापक संदर्भ: यह प्रकटीकरण Zeus Wallet पर हाल ही में हुए सुरक्षा हमले के बाद हुआ,जिसने साइबर हमले के बाद सिस्टम्स कोअस्थायी रूप सेऑफलाइन करदिया; Zeusनेबताया किग्राहकों का कोईधनखोया नहींगयाऔरउसकीजांच में Lightning node सॉफ़्टवेयर मेंकोईदुर्बलतानहींपाईगई।वर्तमान मेंइनदोघटनाओंकेबीचकोईसंबंधसाबितनहींहुआहै। बिटकॉइन परितंत्र में सुरक्षा समीक्षाएँ intensify होगई हैं: स्वयंसेवी Bitcoin Red Teamनेहाल ही में390 प्रोजेक्ट्स मेंलगभग5,000संभावित मुद्दोंकोचिह्नितकिया,जिसमें720खोजेंउच्चयागंभीरमूल्यांकितहैं। अंतिम मुद्रण: इसे सामान्य सुधार के स्थान परएकआपातकालीनसुरक्षा कार्रवाईमानें:सर्वरकेआधिकारिकइंटरफ़ेसकेमाध्यमसेव2.4.2प्राप्तकरेंयाफ़िलहीअपडेटकरपानेतकसर्वरबंदकरदें।ऑपरेटर्सकोअपनेसर्वरएक्टिविटीकीजांचभीकरनीचाहिए,ताकिअनधिकृतपहुँचकेसंकेतखोजसकें,जबतकऔपचारिकसंक्रमणसंकेतजारीनहींहुएहैं।अधिकतकनीकीविवरणउससमयआएँगेजबतकएकआवश्यकसंख्यामेंउपयोगकर्ता पैचड़चुके होंगे,औरजबतकसार्वजनिकप्रकटीकरणअपैचड़सिस्टम्सपरखतराबढ़ाएगा।
BTCPay Server ने गंभीर दुरुपयोग की चेतावनी दी है और तुरंत v2.4.2 में अपडेट करने की अपील की है
ChainGPTसाझा करें
26 अगस्त, 2026 को BTCPay Server ने एक गंभीर DeFi दुरुपयोग के सक्रिय उपयोग के कारण उपयोगकर्ताओं को BTC अपडेट को संस्करण 2.4.2 तक अपडेट करने की सलाह दी। यह दोष हमलावरों को धन चुराने की अनुमति दे सकता है। उपयोगकर्ताओं को रखरखाव इंटरफ़ेस के माध्यम से अपडेट करने या पैच लागू होने तक सर्वर्स बंद कर देने की सलाह दी गई है। प्रभावित संस्करणों या उल्लंघनों पर विस्तार से जानकारी अभी तक प्रकाशित नहीं की गई है। यह चेतावनी हाल ही में Zeus वॉलेट की घटना और बिटकॉइन क्षेत्र में बढ़ती सुरक्षा चिंताओं के बाद आई है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।