BTCPay Server نے فعال حملے کے تحت ایک اہم کمزوری کی اطلاع دی ہے، فوری اپ گریڈ کی تجویز کی ہے

iconKuCoinFlash
بانٹیں
AI summary iconخلاصہ
28 اگست، 2026 کو BTCPay Server نے ایک اہم خامی کے بارے میں انتباہ جاری کیا جو ابھی حملے کا شکار ہے۔ ہیکرز نظام تک رسائی حاصل کر سکتے ہیں اور فنڈز چوری کر سکتے ہیں۔ پروجیکٹ نے انتظامیہ کو فوراً ورژن 2.4.2 تک اپ گریڈ کرنے اور سرور فوٹر کو چیک کرنے کو کہا۔ جو لوگ اپ گریڈ نہیں کر سکتے، انہیں اپنے سرورز بند کرنے کو کہا گیا۔ صارفین کو نمائندہ میکاروونز کریڈنشلز کو تبدیل کرنا چاہئے اور macaroons.db فائل دوبارہ بنانا چاہئے۔ لائٹننگ نیٹ ورک توثیق سٹرنگز کو بھی تازہ کرنا ہوگا۔ ہاٹ والٹس سے فنڈز ٹرانسفر کرنا چاہئے اور انہیں دوبارہ بنانا چاہئے۔ بٹ کوائن ریڈ ٹیم کا ایک رکن نے اس خامی کی اطلاع دی، تاہم کوئی تصدیق شدہ چوری یا متاثرہ سرورز درج نہیں کیے گئے۔ بلاک چین اپ گریڈ اس وقت آ رہا ہے جب نیٹ ورک اپ گریڈ اور سیکورٹی میں AI پر زیادہ توجہ دی جا رہی ہے۔

BlockBeats کی خبر، 8 اگست، بٹ کوائن ادائیگی کے معالجہ پروجیکٹ BTCPay Server نے صارفین کو انتباہ دیا ہے کہ اس کے سرور پر ایک سنگین خرابی موجود ہے جس پر فعال حملہ جاری ہے، جس کا استعمال حملہ آور غیر مجاز رسائی حاصل کرنے اور فنڈز کی کھوئی کا باعث بن سکتا ہے۔


BTCPay Server نے سوشل میڈیا پلیٹ فارم X پر اعلان کیا ہے کہ انتظامیہ کو فوری طور پر اپ ڈیٹ 2.4.2 تک کرنا چاہیے اور سرور کے فوٹر میں اپ ڈیٹ کی تصدیق کرنا چاہیے۔ اگر فوری اپ ڈیٹ ممکن نہ ہو، تو باضابطہ طور پر صارفین کو BTCPay Server کو عارضی طور پر بند کرنے کی تجویز کی گئی ہے تاکہ مزید حملوں سے بچا جا سکے۔


اس کے علاوہ، BTCPay Server صارفین کو ممکنہ طور پر فاش ہونے والے میکارونز اثباتی دستاویزات تبدیل کرنے، میکارونز.db فائل دوبارہ بنانے، اور دیگر لائٹننگ نیٹ ورک (Lightning Network) بیک اینڈز کے توثیقی سٹرنگز کو ریفرش کرنے کی تجویز کرتا ہے۔


سیکورٹی کے لیے خصوصی اطلاع: اگر آپ نے BTCPay Server میں ایک ہاٹ آن چین والٹ بنایا ہے، تو براہ راست اس میں موجود رقم منتقل کر دیں اور والٹ دوبارہ بنائیں۔


ابھی تک، BTCPay Server نے خلل کا مکمل تفصیل، حملے کا آغاز کب ہوا، متاثرہ سرورز کی تعداد، اور کیا پہلے ہی فنڈز چوری ہو چکے ہیں، اس بارے میں کوئی معلومات شائع نہیں کی ہے۔ یہ خلل Bitcoin Red Team کے رکن نے رپورٹ کیا ہے۔


اس واقعے کے دوران، AI کی مدد سے خامیوں کی تلاش نے کرپٹو صنعت کا توجہ حاصل کیا۔ حالیہ کرپٹو پروجیکٹس کی کئی سیکیورٹی واقعات میں، تحقیق کار اور کمپنیوں نے اشارہ کیا ہے کہ AI ٹولز کوڈ میں خامیوں کی دریافت کی رفتار بڑھا رہے ہیں اور حملہ آور بھی ممکنہ طور پر سیکیورٹی خامیوں کو آٹومیٹڈ طریقے سے تلاش کرنے کے لیے ان کا استعمال کر رہے ہیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔