BTCPay Server نے ایک موبائل اہم کمزوری کے استعمال کی اطلاع دی ہے

icon币界网
بانٹیں
AI summary iconخلاصہ
جمعرات کو ایک کمزوری کی خبر سامنے آئی، جس میں BTCPay Server نے ایک فعال طور پر استعمال ہونے والی اہم خامی کی چेतاؤ دی، جس سے غیر مجاز رسائی اور فنڈز کا نقصان کا خطرہ ہے۔ صارفین کو فوری طور پر اپ ڈیٹ کرنے یا اگر اپ ڈیٹ ممکن نہ ہو تو سرورز بند کرنے کی تجویز کی گئی ہے۔ سیکورٹی اقدامات میں میکارونز کردار کو بدلنا، میکارونز.db فائل کو دوبارہ تعمیر کرنا، اور لائٹننگ نیٹ ورک بیک اینڈ کلیدوں کو تازہ کرنا شamil ہے۔ آن چین خبروں کے مطابق، اگر BTCPay میں آن چین ہاٹ والٹس بنائے گئے تھے، تو صارفین کو فنڈز ٹرانسفر کرنا چاہئے اور والٹس دوبارہ بنانا چاہئے۔ اس خامی کو بٹ کوائن ریڈ ٹیم کے ارکان نے شناخت کیا تھا، لیکن مزید حملوں سے بچنے کے لیے اس کا تفصیلی جائزہ عوامی طور پر نہیں دیا گیا ہے۔ حالیہ رپورٹس میں سیکورٹی مسائل کو دریافت کرنے میں AI کے بڑھتے ہوئے کردار پر بھی زور دیا گیا ہے۔
CryptoNewsSite نے رپورٹ کیا:

بٹ کوائن ادائیگی سروس BTCPay Server نے جمعہ کو صارفین کو ایک سنگین خرابی کی اطلاع دی، جس کا استعمال حملہ آور افراد کر رہے ہیں اور جس سے غیر مجاز رسائی اور فنڈز کے نقصان کا خطرہ ہے۔ منصوبے کی ٹیم نے صارفین کو فوری طور پر اپ ڈیٹ کرنے کی تجویز کی؛ اگر آپ ابھی اپ ڈیٹ نہیں کر سکتے، تو سرور کو بند کر دیں۔

صارف کو فوراً اپنے اعتماد کی تفصیلات کو اپڈیٹ اور بدلنا ہوگا

BTCPay کا کہنا ہے کہ صرف سسٹم اپڈیٹ کرنے کے علاوہ، صارفین کو میکاروونس کہلائے جانے والے تصدیقی اثبات کو تبدیل کرنا چاہیے، macaroons.db فائل کو دوبارہ تعمیر کرنا چاہیے، اور دیگر Lightning Network بیکنڈز کے استعمال کیے جانے والے تصدیقی سٹرنگز کو ریفرش کرنا چاہیے۔

اگر صارف نے کبھی BTCPay کے اندر آن لائن گرم والٹ بنایا ہے، تو پراجیکٹ ٹیم کی تجویز ہے کہ وہ فوراً اس میں موجود رقم منتقل کر دیں اور والٹ دوبارہ بنائیں۔ اس کا مطلب ہے کہ خطرہ صرف بیک اینڈ تک رسائی تک محدود نہیں بلکہ سرور کے ذریعہ ب без تسلیم کردہ اثاثوں تک بھی پھیل سکتا ہے۔

  • BTCPay Server فوری طور پر اپ ڈیٹ کریں
  • سرور کو بند کریں جب تک اپ ڈیٹ نہ ہو جائے
  • میکارونز کو تبدیل کریں اور تصدیقی فائل دوبارہ تعمیر کریں

خرابی کی تفصیلات اب تک فاش نہیں کی گئیں

BTCPay نے اس خامی کی دریافت کا اعتراف Bitcoin Red Team کے رکن کو کیا، لیکن خامی کا طریقہ کار نہیں بیان کیا، نہ ہی یہ بتایا کہ حملہ کب شروع ہوا، کتنے سرورز متاثر ہوئے ہیں، یا کیا اصل مالی نقصان ہوا ہے۔

جب خامیاں فعال طور پر استعمال ہو رہی ہیں، تو پروجیکٹ ٹیم عام طور پر تکنیکی تفصیلات کو شائع نہیں کرتی تاکہ حملے کا دائرہ مزید وسیع نہ ہو۔ اس مرحلے میں صارفین کے لیے سب سے اہم بات یہ ہے کہ وہ پہلے علیحدگی، اپ ڈیٹ اور اعتماد کارڈز کا تبادلہ مکمل کریں۔

ہالیا واقعات میں AI کی مدد سے خامیوں کی تلاش کی گئی ہے

BTCPay نے یہ نہیں بتایا کہ کیا یہ حملہ AI ٹولز سے منسلک تھا۔ تاہم، حالیہ کرپٹو سیکیورٹی واقعات میں، AI کا استعمال خامیوں کی دریافت کے لیے بڑھ رہا ہے۔

2024ء کے مئی میں، سیکورٹی ریسرچر ٹیلر ہارنبی نے Anthropic کے Claude Opus 4.8 کی مدد سے زکاش کی ایک چار سالہ خامی دریافت کی؛ اگست میں، ہارڈویئر والٹ فرنچائز Coinkite نے بھی کہا کہ وہ شک کرتے ہیں کہ حملہ آوروں نے AI کا استعمال کرتے ہوئے 100 ملین ڈالر سے زائد چوری ہونے والے بٹ کوائن سے متعلق فارم ویئر کی خامیاں دریافت کیں۔ اس ہفتے کے منگل کو، بٹ کوائن ایکسچینج سروس Boltz نے بھی متعدد خامیوں کے استعمال کے باعث اپنی سروسز روک دیں اور کہا کہ AI کی مدد سے حملہ آور دریافت کرنے کی رفتار ٹیم کی مرمت کی رفتار سے تیز ہو گئی ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔