BTCPay Server نے فعال استعمال کے بارے میں انتباہ جاری کیا، فوری اپ ڈیٹ اور والٹ منتقل کرنے کی ترغیب دی BTCPay Server نے جمعہ کو آپریٹرز کو انتباہ دیا کہ ایک اہم کمزوری ابھی عملی طور پر استعمال کی جا رہی ہے، اور ممکنہ چوری سے بچنے کے لیے فوری اقدامات کی ترغیب دی۔ X پر ایک پوسٹ میں، یہ اوپن سورس بٹ کوائن ادائیگی پروسیسر انتظامیہ کو v2.4.2 تک اپ ڈیٹ کرنے اور سرور فوٹر میں ورژن چیک کرکے اپ ڈیٹ کی تصدیق کرنے کو کہا۔ اس منصوبہ نے کہا: "اگر آپ فوراً اپ ڈیٹ نہیں کر سکتے، تو اپ ڈیٹ کرنے تک غیر اختیاری رسائی سے بچنے کے لیے اپنا BTCPay Server بند کر دیں۔" اس نے لائٹننگ اور آن-چین والٹ استعمال کرنے والوں کے لیے مزید اقدامات بھی بتائے۔ BTCPay کہتی ہے کہ انتظامیہ اب کیا کرنا چاہئے: - BTCPay Server v2.4.2 تک اپ ڈیٹ کریں اور سرور فوٹر میں ورژن تصدیق کریں۔ - اگر آپ فوراً اپ ڈیٹ نہیں کر سکتے، تو سرور کو آف لائن کر دیں تاکہ مزید رسائی روک جائے۔ - مکارونز (لائٹننگ توثیق کے حوالہ جات) کو تبدیل کریں، macaroons.db دوبارہ بنائیں، اور دوسرے لائٹننگ نیٹ ورک باک اینڈز کے لیے توثیق کے سٹرنگز کو رفرش کریں۔ - اگر آپ نے BTCPay میں ہاٹ آن-چین والٹ بنایا ہے، تو فنڈز منتقل کر دیں اور والٹ دوبارہ بنائیں۔ BTCPay نے بٹ کوائن ریڈ ٹیم کے اراکین کو اس کمزوری کو رپورٹ کرنے پر سراہا۔ ٹیم نے ٹیکنیکل تفصیلات شائع نہیں کیں، اور BTCPay نے اب تک نہ تو بتایا ہے کہ یہ خامی کس طرح کام کرتی ہے، نہ ہی حملوں کا آغاز کب ہوا، نہ ہی متاثرہ سرورز کی تعداد (اگر کوئی ہو)، اور نہ ہی فنڈز حقیقت میں چوری ہوئے ہیں یا نہیں۔ AI اور سلامتی: وسیع تناظر BTCPay نے ظاہر نہیں کیا کہ AI ٹولز نے اس کمزوری کو درج کرنے میں مدد کی ہے۔ لیکن چھتھن سلامتی ماہرین تشویش ظاہر کر رہے ہیں کہ AI، کرپٹو سسٹمز میں سافٹ وئیر اور فارم وئیر خامियات کے درج ہونے میں تھوڑا وقت لینا شروع ہو رہا ہے۔ مئی میں، سلامتی ماہر ٹейلر ہارنبائ نے Anthropic کے Claude Opus 4.8 استعمال کرتے ہوئے Zcash میں ایک چار سال پرانا خامiyat درج کرنے میں مدد حاصل کی جس سے جعلساز ZEC بنایا جا سکتا تھا۔ اگست میں، ہارڈ وئیر والٹ ساز Coinkite نے دعوٰٰئ کیا کہ حملہ آوروں نے AI استعمال کرتے ہوئے $100 ملین سے زائد بٹ کوائن چوری سے منسلک فارم وئیر خامiyat تلاش کرنے مें مدد حاصل کرد۔ اور اس هفتے، بٹ کوائن سوپ فراہمکنندہ Boltz نے متعدد حملوں کے بعد خدمات عارضي طور پر روک دين، جس ميں AI-مساعد حملوں كي وجھ سے خاميات زود تر درج ہونا شروع ہوگئي تھي جس سے انکي ٹيم جواب ديني ميں قاصر رهي۔ BTCPay نے Decrypt د्वارा بھيجي گئي تبصره كي درخواست كا جواب اب تك نه ديya۔ BTCPay Server اور دوسرى خود ميزبان بٹ كوائن خدمات كى آپريٹرز كو اس انتباھ كى ترجيح ديني چاھئي: فوري طور پر پچ لگائىں يا متاثرہ سرورز كى آف لائن كريں اور فنڈز كى حفاظت كى لئي توثيق اور والٹ منتقل كرنى كى ھدایات كي پابندى كريں۔
BTCPay Server نے فعال ایکسپلوٹ کی اطلاع دی ہے، فوری طور پر v2.4.2 تک اپ ڈیٹ کرنے کی تجویز کی ہے
ChainGPTبانٹیں
BTCPay Server نے اپنی پلیٹ فارم کو نشانہ بنانے والے ایک فعال DeFi ایکسپلوٹ کے بارے میں ایک خبردار کیا ہے۔ اوپن سورس بٹ کوائن ادائیگی پروسیسر نے صارفین کو فوری طور پر اپڈیٹ کرکے BTC کا ورژن 2.4.2 استعمال کرنے کی ترغیب دی۔ جو انتظامیہ اپڈیٹ نہیں کر سکتے، انہیں سرورز آف لائن کرنے، لائٹننگ کردار کو تبدیل کرنے اور ہاٹ والٹ فنڈز کو محفوظ کرنے کی ہدایت دی گئی۔ اس خامی کی رپورٹ بٹ کوائن ریڈ ٹیم نے کی ہے، حالانکہ کوئی ٹیکنیکل تفصیلات جاری نہیں کی گئی ہیں۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔