
BTCPay Server ने उपयोगकर्ताओं से तुरंत संस्करण 2.4.2 स्थापित करने का आग्रह किया है, क्योंकि उन्होंने पाया है कि हमलावर एक गंभीर भेद्यता का सक्रिय रूप से फायदा उठा रहे हैं जिससे धन की चोरी हो सकती है।
BTCPay Server ने 7 अगस्त को अपने आधिकारिक X अकाउंट के माध्यम से चेतावनी जारी की, जिसमें भेद्यता को गंभीर बताया गया और कहा कि सफल शोषण से धन की हानि हो सकती है।
परियोजना ने सर्वर प्रशासकों को एडमिन डैशबोर्ड खोलने और सर्वर, रखरखाव और अपडेट पर जाने का निर्देश दिया। ऑपरेटरों को तब यह पुष्टि करनी चाहिए कि सर्वर फुटर में प्रदर्शित संस्करण संख्या 2.4.2 है।
परियोजना ने कहा, “BTCPay Server पर एक गंभीर भेद्यता का सक्रिय रूप से फायदा उठाया जा रहा है, जिसके परिणामस्वरूप धन की हानि हो सकती है।”
जो उपयोगकर्ता तुरंत अपडेट पूरा नहीं कर सकते हैं, उन्हें पैच किए गए संस्करण के स्थापित होने तक अपने BTCPay Server को बंद करने के लिए कहा गया है। इस उपाय का उद्देश्य उन सर्वरों तक आगे की अनधिकृत पहुंच को रोकना है जो उजागर रह सकते हैं।
BTCPay Server ने यह नहीं बताया कि कौन से पिछले संस्करण भेद्य हैं। इसने यह भी खुलासा नहीं किया कि हमलावर कैसे पहुंच प्राप्त कर रहे हैं, कितने सर्वर से समझौता किया गया है, या क्या किसी नुकसान की पुष्टि हुई है।
BTCPay Server एक ओपन-सोर्स भुगतान प्रोसेसर है जो व्यापारियों को अपने नियंत्रण वाले बुनियादी ढांचे के माध्यम से बिटकॉइन और लाइटनिंग नेटवर्क भुगतान स्वीकार करने की सुविधा देता है। कस्टोडियल भुगतान प्लेटफार्मों के विपरीत, ऑपरेटर अपनी स्थापनाओं के रखरखाव और सुरक्षा के लिए जिम्मेदार होते हैं।
यह संरचना एक केंद्रीकृत भुगतान प्रदाता पर निर्भरता कम करती है, लेकिन सॉफ्टवेयर अपडेट की जिम्मेदारी व्यक्तिगत व्यापारियों और सर्वर प्रशासकों पर डालती है। एक समझौता की गई स्थापना भेद्यता की पहुंच के आधार पर भुगतान संचालन या अन्य संवेदनशील सर्वर कार्यों को उजागर कर सकती है।
प्रणालियों को बंद करने की परियोजना की सिफारिश खतरे की तात्कालिकता को दर्शाती है। ऑपरेटरों को सुविधाजनक रखरखाव अवधि की प्रतीक्षा करते हुए प्रभावित सर्वर को ऑनलाइन नहीं छोड़ना चाहिए क्योंकि BTCPay Server ने पुष्टि की है कि शोषण पहले से ही हो रहा है।
उपयोगकर्ताओं को सर्वर के आधिकारिक रखरखाव इंटरफ़ेस के माध्यम से अपडेट प्राप्त करना चाहिए और 2.4.2 संस्करण स्ट्रिंग को सत्यापित करना चाहिए। परियोजना ने उपयोगकर्ताओं को तृतीय-पक्ष डाउनलोड या अनौपचारिक सुधारों पर भरोसा करने की सलाह नहीं दी है।
यह खुलासा बिटकॉइन भुगतान बुनियादी ढांचे से जुड़ी एक और हालिया घटना के बाद हुआ है। crypto.news द्वारा रिपोर्ट किए गए अनुसार, ज़्यूस वॉलेट ने एक साइबर हमले को रोकने के बाद अपने बुनियादी ढांचे को ऑफ़लाइन कर दिया और सेवाओं को बहाल करने से पहले अपने सिस्टम का ऑडिट करना शुरू कर दिया।
ज़्यूस ने कहा कि कोई भी ग्राहक धन खोया नहीं गया या जोखिम में नहीं डाला गया। इसने यह भी कहा कि उसकी जांच में लाइटनिंग नोड सॉफ्टवेयर में कोई भेद्यता नहीं पाई गई थी। वर्तमान में कोई सबूत यह संकेत नहीं देता है कि ज़्यूस घटना और BTCPay Server भेद्यता आपस में जुड़े हुए हैं।
हाल के हमलों की एक श्रृंखला के बाद बिटकॉइन इकोसिस्टम में सुरक्षा समीक्षाओं का विस्तार हुआ है। Crypto.news ने 6 अगस्त को रिपोर्ट दी कि स्वयंसेवी बिटकॉइन रेड टीम ने 390 बिटकॉइन-संबंधित परियोजनाओं की समीक्षा करते समय 4,962 संभावित मुद्दे पाए थे।
समूह ने उन निष्कर्षों में से 720 को उच्च या गंभीर गंभीरता के रूप में वर्गीकृत किया। इसका कार्य बिटकॉइन वॉलेट, क्रिप्टोग्राफिक लाइब्रेरी और बुनियादी ढांचा सॉफ्टवेयर को कवर करता है, हालांकि इसने सार्वजनिक रूप से उन परियोजनाओं की पहचान नहीं की जिनमें अनसुलझी गंभीर खामियां थीं।
BTCPay Server ऑपरेटरों को अपग्रेड को एक नियमित सॉफ्टवेयर अपडेट के बजाय एक आपातकालीन सुरक्षा कार्रवाई के रूप में मानना चाहिए। यदि प्रशासक यह पुष्टि नहीं कर सकते हैं कि संस्करण 2.4.2 स्थापित किया गया है, तो सर्वर को ऑफ़लाइन रहना चाहिए।
व्यापारियों को अनधिकृत पहुंच के संकेतों के लिए सर्वर गतिविधि की समीक्षा करने की भी आवश्यकता हो सकती है। हालांकि, BTCPay Server ने अभी तक समझौता के संकेतक या तकनीकी विवरण प्रकाशित नहीं किए हैं जिनका उपयोग ऑपरेटर यह निर्धारित करने के लिए कर सकते हैं कि उनके सिस्टम को निशाना बनाया गया था या नहीं।
एक बार जब अधिक उपयोगकर्ता पैच स्थापित कर लेंगे और सार्वजनिक खुलासा अप्रयुक्त सर्वरों के लिए जोखिम नहीं बढ़ाएगा, तो आगे की जानकारी आ सकती है। तब तक, परियोजना का मार्गदर्शन सीमित लेकिन सीधा है: v2.4.2 पर अपडेट करें या सर्वर बंद कर दें।





