BTCPay Server ने एक गंभीर वल्नरेबिलिटी की चेतावनी दी है, जिस पर वर्तमान में हमला चल रहा है, और तुरंत अपग्रेड करने की अपील की है

iconKuCoinFlash
साझा करें
AI summary iconसारांश
26 अगस्त, 2026 को BTCPay Server ने एक गंभीर वल्नरेबिलिटी के बारे में चेतावनी जारी की, जिस पर वर्तमान में हमला चल रहा है। हैकर्स सिस्टम तक पहुँच प्राप्त कर सकते हैं और धन चुरा सकते हैं। प्रोजेक्ट ने प्रशासकों को तुरंत संस्करण 2.4.2 पर अपग्रेड करने और सर्वर फुटर की जाँच करने को कहा। जिन्होंने अपग्रेड नहीं किया, उन्हें अपने सर्वर बंद करने को कहा गया। उपयोगकर्ताओं को उजागर macaroons प्रमाणीकरण डिटेल्स को बदलना चाहिए और macaroons.db फ़ाइल को पुनः बनाना चाहिए। Lightning Network प्रमाणीकरण स्ट्रिंग्स को भी अपडेट किया जाना चाहिए। हॉट वॉलेट्स को धन ट्रांसफ़र करना चाहिए और पुनः बनाया जाना चाहिए। ब्लॉकचेन अपग्रेड के साथ, नेटवर्क अपग्रेड और सुरक्षा में AI पर अधिक ध्यान केंद्रित हो रहा है।

BlockBeats की सूचना के अनुसार, 8 अगस्त को, बिटकॉइन भुगतान प्रसंस्करण प्रोजेक्ट BTCPay Server ने उपयोगकर्ताओं को चेतावनी दी है कि उसके सर्वर पर एक गंभीर दुर्बलता है जिसका लाभ उठाने का प्रयास किया जा रहा है, जिससे हमलावर अनधिकृत पहुंच प्राप्त कर सकते हैं और धन का नुकसान हो सकता है।


BTCPay Server ने सोशल मीडिया प्लेटफॉर्म X पर एक घोषणा जारी की है, जिसमें प्रशासकों को 2.4.2 संस्करण में तुरंत अपग्रेड करने और सर्वर के फुटर में अपडेट पूरा होने की पुष्टि करने का अनुरोध किया गया है। यदि अपग्रेड तुरंत नहीं किया जा सकता है, तो आधिकारिक रूप से उपयोगकर्ताओं को BTCPay Server को अस्थायी रूप से बंद करने की सलाह दी गई है, ताकि आगे के हमलों से बचा जा सके।


इसके अलावा, BTCPay Server उपयोगकर्ताओं को संभावित रूप से प्रकट हो चुके macaroons प्रमाणपत्र बदलने, macaroons.db फ़ाइल को पुनः बनाने और अन्य लाइटनिंग नेटवर्क बैकएंड्स के प्रमाणीकरण स्ट्रिंग्स को अपडेट करने की सलाह देता है।


आधिकारिक रूप से सूचित किया जाता है कि यदि उपयोगकर्ता ने BTCPay Server में एक हॉट ऑन-चेन वॉलेट बनाया है, तो उन्हें तुरंत उसमें की गई राशि को स्थानांतरित करना चाहिए और एक नया वॉलेट बनाना चाहिए।


वर्तमान में, BTCPay Server ने दुर्बलता का विशिष्ट सिद्धांत, हमले की शुरुआत का समय, प्रभावित सर्वरों की संख्या, और क्या पहले से ही धन चोरी हुआ है, इन सभी के बारे में खुलासा नहीं किया है। यह दुर्बलता Bitcoin Red Team के सदस्य द्वारा रिपोर्ट की गई है।


इस घटना के समय, AI सहायता वाली वल्नरेबिलिटी खोज ने क्रिप्टो उद्योग का ध्यान आकर्षित किया है। हाल के कई क्रिप्टो प्रोजेक्ट सुरक्षा घटनाओं में, शोधकर्ता और कंपनियों ने बताया है कि AI उपकरण कोड में वल्नरेबिलिटी खोजने की गति बढ़ा रहे हैं और हमलावर भी सुरक्षा दोषों को स्वचालित ढंग से खोजने के लिए इनका उपयोग कर सकते हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।