द्वारा संचालित
Security

BTCPay ने आपातकालीन 2.4.2 फिक्स का संकेत दिया, जिसके चलते बिटकॉइन लाइटनिंग नोड्स प्रभावित हुए।

स्व-होस्टेड क्रिप्टो भुगतान प्रोसेसर ने एक गंभीर भेद्यता के बारे में चेतावनी दी, जिसका खतरे के कर्ताओं द्वारा सक्रिय रूप से शोषण किया जा रहा था, और धन की हानि से बचने के लिए सेवा को अपडेट करने या बंद करने की सलाह दी। BTCPay Server ने बताया कि Bitcoin Red Team ने इस भेद्यता का पता लगाया और इसका खुलासा किया।

लेखक
शेयर
BTCPay ने आपातकालीन 2.4.2 फिक्स का संकेत दिया, जिसके चलते बिटकॉइन लाइटनिंग नोड्स प्रभावित हुए।

मुख्य बातें

  • BTCPay Server को एक सक्रिय भेद्यता शोषण का सामना करना पड़ा, जिससे हमलावरों को उपयोगकर्ताओं के फंड चुराने की अनुमति मिली।
  • डेवलपर्स ने उपयोगकर्ताओं से और अधिक नुकसान से बचने के लिए संस्करण 2.4.2 में अपडेट करने या सर्वर बंद करने का आग्रह किया।
  • कोल्डकार्ड हैक के बाद, कई नोड्स को खाली कर दिया गया, जो एक लक्षित हमले जैसा प्रतीत होता है।

गंभीर भेद्यता के बाद BTCPay सर्वर ने अपग्रेड करने की सलाह दी

Galaxy Research के अनुसार, हाल ही में हुए Coldcard एक्सप्लॉइट के बाद, बिटकॉइन इकोसिस्टम एक सेल्फ-होस्टेड इंफ्रास्ट्रक्चर सेवा पर एक और हमले का सामना कर रहा है, जिसमें 1,700 BTC से अधिक की शेष राशि चोरी हो गई।

BTCPay सर्वर, एक ओपन-सोर्स, सेल्फ-होस्टेड क्रिप्टोकरेंसी भुगतान प्रोसेसर, ने घोषणा की है कि वह अज्ञात खतरे के कारकों द्वारा एक चल रहे हमले का सामना कर रहा है जो उसके कोडबेस को प्रभावित कर रहा है।

सोशल मीडिया पर, BTCPay सर्वर टीम ने जोर देकर कहा कि BTCPay सर्वर पर "एक गंभीर भेद्यता का सक्रिय रूप से फायदा उठाया जा रहा है, जिसके परिणामस्वरूप धन की हानि हो सकती है।"

इस भेद्यता का खुलासा बिटकॉइन रेड टीम द्वारा किया गया था, जो एक स्वैच्छिक सुरक्षा समूह है और जिसने कोल्डकार्ड हैक के बाद पहले ही सैकड़ों ओपन-सोर्स प्रोजेक्ट्स में हजारों की संख्या में भेद्यताएं पाई हैं

"कृपया एडमिन डैशबोर्ड -> सर्वर -> मेंटेनेंस -> अपडेट पर जाकर अपने BTCPayServer को 2.4.2 में अपडेट करें और फ़ुटर में 2.4.2 वर्शन स्ट्रिंग को सत्यापित करें। यदि आप तुरंत अपडेट नहीं कर पा रहे हैं, तो जब तक आप अपडेट नहीं कर लेते, तब तक अनधिकृत पहुँच को रोकने के लिए अपना BTCPay सर्वर बंद कर दें," BTCPay सर्वर ने अनुशंसा की

इसके अलावा, प्रोजेक्ट ने उपयोगकर्ताओं को सर्वर की दो मुख्य फाइलों, मैकरून और मैकरून.डीबी को रिफ्रेश करने; ऑथ स्ट्रिंग्स को रिफ्रेश करने और यदि फंड्स BTCPay का उपयोग करके बनाए गए हॉट वॉलेट में संग्रहीत हैं तो उन्हें स्थानांतरित करने के लिए प्रेरित किया।

हालांकि इस एक्सप्लॉइट के आंकड़े जारी नहीं किए गए हैं, लेकिन कम से कम दो ज्ञात मामले सामने आए हैं जहाँ फंड्स निकाले गए थे। पासपोर्ट प्राइम डिवाइस के निर्माता, फाउंडेशन के सह-संस्थापक और सीईओ जैक हर्बर्ट ने बताया कि उनकी नोड से रातों-रात फंड्स निकाल लिए गए

होडलनाउट ने यह भी पाया कि सिटाडेल 21 लाइटनिंग नोड के फंड खाली हो गए थे, हालांकि यह शर्त थी कि BIP-110 के संभावित सक्रियण के संबंध में सावधानियों के कारण इसमें बहुत अधिक फंड नहीं रखे गए थे

उन्होंने जोर देकर कहा कि यह हमला लक्षित प्रतीत होता है, जिसका उद्देश्य बिटकॉइन सोशल लेयर के "बिल्कुल केंद्र" को निशाना बनाना था। "कोल्डकार्ड और बीटीसीपेसर्वर। ये उत्साही/हार्डकोर उपकरण हैं, जिनका उपयोग वे लोग करते हैं जो बिटकॉइन को जीते और उसी में डूबे रहते हैं। यह संयोग नहीं लगता," उन्होंने निष्कर्ष निकाला।

क्या कोल्डकार्ड सुरक्षा दोष खोजने के लिए एआई जिम्मेदार था?

क्या कोल्डकार्ड सुरक्षा दोष खोजने के लिए एआई जिम्मेदार था?

कोल्डकार्ड का कहना है कि एआई ने संभवतः एक मल्टी-मिलियन डॉलर बिटकॉइन स्वीप से जुड़ी पांच साल पुरानी वॉलेट खामी को उजागर करने में मदद की।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग