BlockBeats की सूचना के अनुसार, 8 अगस्त को, बिटकॉइन भुगतान प्रसंस्करण प्रोजेक्ट BTCPay Server ने उपयोगकर्ताओं को चेतावनी दी है कि उसके सर्वर पर एक गंभीर दुर्बलता है जिसका लाभ उठाने का प्रयास किया जा रहा है, जिससे हमलावर अनधिकृत पहुंच प्राप्त कर सकते हैं और धन का नुकसान हो सकता है।
BTCPay Server ने सोशल मीडिया प्लेटफॉर्म X पर एक घोषणा जारी की है, जिसमें प्रशासकों को 2.4.2 संस्करण में तुरंत अपग्रेड करने और सर्वर के फुटर में अपडेट पूरा होने की पुष्टि करने का अनुरोध किया गया है। यदि अपग्रेड तुरंत नहीं किया जा सकता है, तो आधिकारिक रूप से उपयोगकर्ताओं को BTCPay Server को अस्थायी रूप से बंद करने की सलाह दी गई है, ताकि आगे के हमलों से बचा जा सके।
इसके अलावा, BTCPay Server उपयोगकर्ताओं को संभावित रूप से प्रकट हो चुके macaroons प्रमाणपत्र बदलने, macaroons.db फ़ाइल को पुनः बनाने और अन्य लाइटनिंग नेटवर्क बैकएंड्स के प्रमाणीकरण स्ट्रिंग्स को अपडेट करने की सलाह देता है।
आधिकारिक रूप से सूचित किया जाता है कि यदि उपयोगकर्ता ने BTCPay Server में एक हॉट ऑन-चेन वॉलेट बनाया है, तो उन्हें तुरंत उसमें की गई राशि को स्थानांतरित करना चाहिए और एक नया वॉलेट बनाना चाहिए।
वर्तमान में, BTCPay Server ने दुर्बलता का विशिष्ट सिद्धांत, हमले की शुरुआत का समय, प्रभावित सर्वरों की संख्या, और क्या पहले से ही धन चोरी हुआ है, इन सभी के बारे में खुलासा नहीं किया है। यह दुर्बलता Bitcoin Red Team के सदस्य द्वारा रिपोर्ट की गई है।
इस घटना के समय, AI सहायता वाली वल्नरेबिलिटी खोज ने क्रिप्टो उद्योग का ध्यान आकर्षित किया है। हाल के कई क्रिप्टो प्रोजेक्ट सुरक्षा घटनाओं में, शोधकर्ता और कंपनियों ने बताया है कि AI उपकरण कोड में वल्नरेबिलिटी खोजने की गति बढ़ा रहे हैं और हमलावर भी सुरक्षा दोषों को स्वचालित ढंग से खोजने के लिए इनका उपयोग कर सकते हैं।

