بٹ کوائن ادائیگی سروس BTCPay Server نے جمعہ کو صارفین کو ایک سنگین خرابی کی اطلاع دی، جس کا استعمال حملہ آور افراد کر رہے ہیں اور جس سے غیر مجاز رسائی اور فنڈز کے نقصان کا خطرہ ہے۔ منصوبے کی ٹیم نے صارفین کو فوری طور پر اپ ڈیٹ کرنے کی تجویز کی؛ اگر آپ ابھی اپ ڈیٹ نہیں کر سکتے، تو سرور کو بند کر دیں۔
صارف کو فوراً اپنے اعتماد کی تفصیلات کو اپڈیٹ اور بدلنا ہوگا
BTCPay کا کہنا ہے کہ صرف سسٹم اپڈیٹ کرنے کے علاوہ، صارفین کو میکاروونس کہلائے جانے والے تصدیقی اثبات کو تبدیل کرنا چاہیے، macaroons.db فائل کو دوبارہ تعمیر کرنا چاہیے، اور دیگر Lightning Network بیکنڈز کے استعمال کیے جانے والے تصدیقی سٹرنگز کو ریفرش کرنا چاہیے۔
اگر صارف نے کبھی BTCPay کے اندر آن لائن گرم والٹ بنایا ہے، تو پراجیکٹ ٹیم کی تجویز ہے کہ وہ فوراً اس میں موجود رقم منتقل کر دیں اور والٹ دوبارہ بنائیں۔ اس کا مطلب ہے کہ خطرہ صرف بیک اینڈ تک رسائی تک محدود نہیں بلکہ سرور کے ذریعہ ب без تسلیم کردہ اثاثوں تک بھی پھیل سکتا ہے۔
- BTCPay Server فوری طور پر اپ ڈیٹ کریں
- سرور کو بند کریں جب تک اپ ڈیٹ نہ ہو جائے
- میکارونز کو تبدیل کریں اور تصدیقی فائل دوبارہ تعمیر کریں
خرابی کی تفصیلات اب تک فاش نہیں کی گئیں
BTCPay نے اس خامی کی دریافت کا اعتراف Bitcoin Red Team کے رکن کو کیا، لیکن خامی کا طریقہ کار نہیں بیان کیا، نہ ہی یہ بتایا کہ حملہ کب شروع ہوا، کتنے سرورز متاثر ہوئے ہیں، یا کیا اصل مالی نقصان ہوا ہے۔
جب خامیاں فعال طور پر استعمال ہو رہی ہیں، تو پروجیکٹ ٹیم عام طور پر تکنیکی تفصیلات کو شائع نہیں کرتی تاکہ حملے کا دائرہ مزید وسیع نہ ہو۔ اس مرحلے میں صارفین کے لیے سب سے اہم بات یہ ہے کہ وہ پہلے علیحدگی، اپ ڈیٹ اور اعتماد کارڈز کا تبادلہ مکمل کریں۔
ہالیا واقعات میں AI کی مدد سے خامیوں کی تلاش کی گئی ہے
BTCPay نے یہ نہیں بتایا کہ کیا یہ حملہ AI ٹولز سے منسلک تھا۔ تاہم، حالیہ کرپٹو سیکیورٹی واقعات میں، AI کا استعمال خامیوں کی دریافت کے لیے بڑھ رہا ہے۔
2024ء کے مئی میں، سیکورٹی ریسرچر ٹیلر ہارنبی نے Anthropic کے Claude Opus 4.8 کی مدد سے زکاش کی ایک چار سالہ خامی دریافت کی؛ اگست میں، ہارڈویئر والٹ فرنچائز Coinkite نے بھی کہا کہ وہ شک کرتے ہیں کہ حملہ آوروں نے AI کا استعمال کرتے ہوئے 100 ملین ڈالر سے زائد چوری ہونے والے بٹ کوائن سے متعلق فارم ویئر کی خامیاں دریافت کیں۔ اس ہفتے کے منگل کو، بٹ کوائن ایکسچینج سروس Boltz نے بھی متعدد خامیوں کے استعمال کے باعث اپنی سروسز روک دیں اور کہا کہ AI کی مدد سے حملہ آور دریافت کرنے کی رفتار ٹیم کی مرمت کی رفتار سے تیز ہو گئی ہے۔

