দ্বারা চালিত
Security

বিটকয়েন লাইটনিং নোডগুলো ক্ষতিগ্রস্ত, BTCPay জরুরি 2.4.2 ফিক্সের সংকেত দিয়েছে

স্ব-হোস্টেড ক্রিপ্টো পেমেন্ট প্রসেসরটি একটি গুরুতর দুর্বলতা সম্পর্কে সতর্ক করেছে, যা হুমকি-অভিনেতারা সক্রিয়ভাবে কাজে লাগাচ্ছিল, এবং তহবিল হারানো এড়াতে আপডেট করা বা সেবা বন্ধ করার সুপারিশ করেছে। BTCPay Server জানিয়েছে যে Bitcoin Red Team এই দুর্বলতাটি খুঁজে পেয়ে প্রকাশ করেছে।

লেখক
শেয়ার
বিটকয়েন লাইটনিং নোডগুলো ক্ষতিগ্রস্ত, BTCPay জরুরি 2.4.2 ফিক্সের সংকেত দিয়েছে

মূল বিষয়গুলো

  • BTCPay Server এমন একটি সক্রিয় দুর্বলতা শোষণের মুখে পড়েছিল, যা আক্রমণকারীদের ব্যবহারকারীদের তহবিল চুরি করতে দিত।
  • ডেভেলপাররা ব্যবহারকারীদের 2.4.2 সংস্করণে আপডেট করতে বা সার্ভার বন্ধ করতে অনুরোধ করেছেন, যাতে আরও ক্ষতি প্রতিরোধ করা যায়।
  • Coldcard হ্যাকের পর, লক্ষ্যভিত্তিক আক্রমণ বলে মনে হওয়া ঘটনায় একাধিক নোডের তহবিল শূন্য করে দেওয়া হয়েছে।

গুরুতর দুর্বলতার পর BTCPay Server আপগ্রেড করার সুপারিশ করেছে

Galaxy Research-এর মতে, সাম্প্রতিক Coldcard এক্সপ্লয়েটের পর—যাতে 1,700 BTC-এর বেশি চুরি হয়েছিল—বিটকয়েন ইকোসিস্টেম আবারও একটি স্ব-হোস্টেড অবকাঠামো সেবার ওপর আক্রমণের মুখে পড়েছে।

BTCPay Server, একটি ওপেন-সোর্স, স্ব-হোস্টেড ক্রিপ্টোকারেন্সি পেমেন্ট প্রসেসর, ঘোষণা করেছে যে তাদের কোডবেসকে প্রভাবিত করে অজ্ঞাত হুমকি-অভিনেতাদের একটি চলমান আক্রমণের সম্মুখীন হচ্ছে।

সোশ্যাল মিডিয়ায় BTCPay Server টিম জোর দিয়ে বলেছে যে “BTCPay Server-এ একটি ‘গুরুতর দুর্বলতা’ সক্রিয়ভাবে এক্সপ্লয়েট করা হচ্ছে, যা তহবিল হারানোর কারণ হতে পারে।”

এই দুর্বলতাটি Bitcoin Red Team প্রকাশ করেছে, যা একটি স্বেচ্ছাসেবী নিরাপত্তা দল এবং Coldcard হ্যাকের পর শত শত ওপেন-সোর্স প্রকল্প জুড়ে ইতোমধ্যে হাজার হাজার দুর্বলতা খুঁজে পেয়েছে

“অনুগ্রহ করে Admin Dashboard -> Server -> Maintenance -> Update এ গিয়ে আপনার BTCPayServer-কে 2.4.2-এ আপডেট করুন এবং ফুটারে 2.4.2 সংস্করণ স্ট্রিংটি যাচাই করুন। যদি আপনি সঙ্গে সঙ্গে আপডেট করতে না পারেন, তবে আপডেট করতে পারা পর্যন্ত অননুমোদিত প্রবেশ রোধ করতে আপনার BTCPay Server বন্ধ করে দিন,” BTCPay Server সুপারিশ করেছে

এছাড়াও, প্রকল্পটি ব্যবহারকারীদের সার্ভারের দুটি মূল ফাইল macaroons এবং macaroons.db রিফ্রেশ করতে; auth স্ট্রিংগুলো রিফ্রেশ করতে; এবং যদি BTCPay ব্যবহার করে তৈরি করা হট ওয়ালেটে তহবিল সংরক্ষিত থাকে তবে তা সরিয়ে নিতে অনুরোধ করেছে।

এই এক্সপ্লয়েটের ক্ষতির পরিসংখ্যান প্রকাশ না হলেও, অন্তত দুটি পরিচিত ক্ষেত্রে তহবিল সরিয়ে নেওয়া হয়েছে। Passport Prime ডিভাইস নির্মাতা Foundation-এর সহ-প্রতিষ্ঠাতা ও CEO Zack Herbert জানিয়েছেন যে তাদের নোডের তহবিল রাতারাতি শূন্য করে দেওয়া হয়েছে

Hodlonaut-ও দেখেছেন যে Citadel 21 লাইটনিং নোডের তহবিল শূন্য করে দেওয়া হয়েছে, তবে উল্লেখ করেছেন যে BIP-110 সক্রিয় হওয়ার সম্ভাবনা নিয়ে সতর্কতামূলক ব্যবস্থার কারণে সেখানে খুব বেশি তহবিল রাখা ছিল না।

তিনি জোর দিয়ে বলেন, এই আক্রমণটি লক্ষ্যভিত্তিক বলে মনে হয়েছে, যা বিটকয়েনের সামাজিক স্তরের “একেবারে হৃদয়”-কে লক্ষ্য করছে। “Coldcard এবং BTCPayserver। এগুলো উৎসাহী/হার্ডকোর টুল, যারা বিটকয়েন নিয়ে বাঁচে এবং বিটকয়েনের জন্য রক্ত ঝরায় তারা এগুলো ব্যবহার করে। এটা কাকতালীয় বলে মনে হয় না,” তিনি উপসংহারে বলেছেন।

কোল্ডকার্ডের নিরাপত্তা ত্রুটি খুঁজে বের করার জন্য কি এআই দায়ী ছিল?

কোল্ডকার্ডের নিরাপত্তা ত্রুটি খুঁজে বের করার জন্য কি এআই দায়ী ছিল?

Coldcard বলছে, এআই হয়তো পাঁচ বছর পুরোনো একটি ওয়ালেটের ত্রুটি—যা বহু-মিলিয়ন ডলারের বিটকয়েন ‘সুইপ’-এর সঙ্গে যুক্ত—উন্মোচনে সহায়তা করেছে।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ