▼ Bear
প্রভাব
80 · উচ্চ

BTCPay সার্ভারে মারাত্মক নিরাপত্তা ত্রুটি দেখা যাচ্ছে… দ্রুত আপডেটের জন্য অনুরোধ করা হচ্ছে।

BTCZEC
Decrypt · Aug 7, 10:10 PMমূল দেখুন ↗
বিটকয়েন পেমেন্ট প্রসেসর বিটিসিপে সার্ভার (BTCPay Server) একটি গুরুতর নিরাপত্তা ত্রুটি সম্পর্কে সতর্ক করেছে এবং জানিয়েছে যে এই ত্রুটিটি ব্যবহারকারীদের জন্য বিপজ্জনক হতে পারে। শুক্রবার এক্স (পূর্বে টুইটার) প্ল্যাটফর্মে করা একটি আনুষ্ঠানিক পোস্টে বিটিসিপে সার্ভার জানিয়েছে যে হ্যাকাররা এই দুর্বলতা কাজে লাগিয়ে ব্যবহারকারীদের ক্ষতি করতে পারে। বিটিসিপে সার্ভার তাদের ব্যবহারকারীদের কাছে অনুরোধ করেছে যেন তারা দ্রুত তাদের সিস্টেমের সংস্করণ ২.৪.২-এ আপডেট করে এবং সার্ভারের ফুটার অংশে আপডেটের তথ্য দেখে নিশ্চিত হয়।. যদি তাৎক্ষণিকভাবে আপডেট করা সম্ভব না হয়, তাহলে সার্ভারটিকে সম্পূর্ণরূ বন্ধ করে দেওয়া উচিত, যাতে অননুমোদিত অ্যাক্সেস রোধ করা যায়। এছাড়াও, লাইটনিং নেটওয়ার্কের ব্যাকএন্ডে ব্যবহৃত প্রমাণপত্র—মাকারুন (macaroon)—পরিবর্তন করা, macaroons.db ফাইলটি পুনরায় তৈরি করা এবং অন্যান্য প্রমাণীকরণ স্ট্রিংগুলিও আপডেট করার সুপারিশ করা হয়েছে। বিটিসিপে (BTCPay)-এর মধ্যে হট অনচেইন ওয়ালেট তৈরি করেছেন এমন ব্যবহারকারীদের জন্য, তাদের ওয়ালেটের তহবিল অবিলম্বে অন্য কোথাও স্থানান্তর করা এবং নতুন করে ওয়ালেট তৈরি করার পরামর্শ দেওয়া হয়েছে।. এই দুর্বলতাটি বিটকয়েন রেড টিমের গবেষকদের দ্বারা আবিষ্কৃত এবং রিপোর্ট করা হয়েছে বলে জানা গেছে। তবে, বিটিসিপে সার্ভার এখনও এই দুর্বলতার সুনির্দিষ্ট কার্যকারিতা, কখন থেকে আক্রমণ শুরু হয়েছে, কতগুলো সার্ভার ক্ষতিগ্রস্ হয়েছে এবং কোনো তহবিল চুরি হয়েছে কিনা, এই গুরুত্বপূর বিষয়গুলো প্রকাশ করেনি। ডিক্রিপ্ট কর্তৃক মন্তব্যের জন্য অনুরোধ করা হলেও, তারা তাৎক্ষণিকভাবে কোনো প্রতিক্রিয জানায়নি।. এই ঘটনাটি এমন সময়ে ঘটেছে যখন কৃত্রিম বুদ্ধিমত্তা (এআই) ব্যবহার করে ক্রিপ্টোকারেন্সি সংক্রান্ত নিরাপত্তা আক্রমণ শিল্পজুড়ে ছড়িয়ে পড়ছে। মে মাসে, নিরাপত্তা গবেষক টেইলর হর্নবি অ্যানথ্রোপিকের ক্লড অপাস ৪.৮ ব্যবহার করে চার বছর ধরে অনাবিষ্কৃত একটি জ্যাশ (Zcash) দুর্বলতা খুঁজে বের করেন। এই দুর্বলতার কারণে আক্রমণকারীরা সীমাহীনভাবে জেডইসি (ZEC) ক্রিপ্টোকারেন্সি জাল করতে পারত। আগস্ট মাসে, কোল্ড কার্ড প্রস্তুতকারক কোম্পানি কইনকাইট (Coinkite) জানায় যে, তারা সন্দেহ করছে যে আক্রমণকারীরা এআই ব্যবহার করে এক বিলিয়ন ডলারের বেশি বিটকয়েন চুরি করার সাথে জড়িত একটি ফার্মওয়্যার ত্রুটি খুঁজে পেয়েছে।. সবচেত সাম্প্রতিক উদাহরণে, বিটকয়েন সোয়াপ পরিষেবা বোল্টজ (Boltz), বেশ কয়েকটি নিরাপত্তা ত্রুটি চিহ্নিত হওয়ার পর সাময়িকভাবে তাদের পরিষেবা বন্ধ করে দেয় এবং সতর্ক করে জানায় যে, এআই-চালিত আক্রমণগুলো তাদের নিজস্ব দল যে গতিতে দুর্বলতাগুলো ঠিক করতে পারে, তার চেয়ে দ্রুত সেই দুর্বলতাগুলো খুঁজে বের করছে। বিটিসিপে সার্ভার (BTCPay Server) এখনো আনুষ্ঠানিক জানায়নি যে তারা এআই ব্যবহার করেছে কিনা, তবে এটি এমন একটি উদাহরণ যা সমগ্র শিল্পে এআই-ভিত্তিক নিরাপত্তা হুমকি বাড়ছে, তা তুলে ধরে।.
AI-সারাংশকৃত বিষয়বস্তু। সম্পূর্ণ নিবন্ধ পড়ুন মূল উৎসে
মন্তব্য 0
লগইন করলে মন্তব্য করতে পারবেন
লোড হচ্ছে…