होमLBank समाचार केंद्र
BTCPay सर्वर ने चेतावनी दी कि सक्रिय एक्सप्लॉइट धन निकाल सकता है
btcpay-server-warns-active-exploit-may-drain-funds
BTCPay सर्वर ने चेतावनी दी कि सक्रिय एक्सप्लॉइट धन निकाल सकता है
BTCPay Server v2.4.2 में आवश्यक सुरक्षा अपडेट शामिल है। परियोजना के अनुसार, यह भेद्यता पहले से ही सक्रिय रूप से exploited की जा रही है। जो ऑपरेटर अपडेट नहीं कर सकते, उन्हें अपने सर्वर तुरंत बंद कर देने चाहिए। BTCPay Server ने हमले की विधि या कुल वित्तीय नुकसान का खुलासा नहीं किया है।
2026-08-07 स्रोत:crypto.news

BTCPay Server ने उपयोगकर्ताओं से तुरंत संस्करण 2.4.2 स्थापित करने का आग्रह किया है, क्योंकि उन्होंने पाया है कि हमलावर एक गंभीर भेद्यता का सक्रिय रूप से फायदा उठा रहे हैं जिससे धन की चोरी हो सकती है।

सारांश
  • BTCPay Server v2.4.2 में आवश्यक सुरक्षा अपडेट शामिल है।
  • परियोजना के अनुसार, भेद्यता का पहले से ही सक्रिय रूप से फायदा उठाया जा रहा है।
  • अपडेट करने में असमर्थ ऑपरेटरों को अपने सर्वर तुरंत बंद कर देने चाहिए।
  • BTCPay Server ने हमले की विधि या कुल वित्तीय नुकसान का खुलासा नहीं किया है।

BTCPay Server उपयोगकर्ताओं को v2.4.2 इंस्टॉल करने के लिए कहता है

BTCPay Server ने 7 अगस्त को अपने आधिकारिक X अकाउंट के माध्यम से चेतावनी जारी की, जिसमें भेद्यता को गंभीर बताया गया और कहा कि सफल शोषण से धन की हानि हो सकती है।

परियोजना ने सर्वर प्रशासकों को एडमिन डैशबोर्ड खोलने और सर्वर, रखरखाव और अपडेट पर जाने का निर्देश दिया। ऑपरेटरों को तब यह पुष्टि करनी चाहिए कि सर्वर फुटर में प्रदर्शित संस्करण संख्या 2.4.2 है।

परियोजना ने कहा, “BTCPay Server पर एक गंभीर भेद्यता का सक्रिय रूप से फायदा उठाया जा रहा है, जिसके परिणामस्वरूप धन की हानि हो सकती है।”

जो उपयोगकर्ता तुरंत अपडेट पूरा नहीं कर सकते हैं, उन्हें पैच किए गए संस्करण के स्थापित होने तक अपने BTCPay Server को बंद करने के लिए कहा गया है। इस उपाय का उद्देश्य उन सर्वरों तक आगे की अनधिकृत पहुंच को रोकना है जो उजागर रह सकते हैं।

BTCPay Server ने यह नहीं बताया कि कौन से पिछले संस्करण भेद्य हैं। इसने यह भी खुलासा नहीं किया कि हमलावर कैसे पहुंच प्राप्त कर रहे हैं, कितने सर्वर से समझौता किया गया है, या क्या किसी नुकसान की पुष्टि हुई है।

गंभीर खामी से स्व-होस्टेड बिटकॉइन भुगतान खतरे में

BTCPay Server एक ओपन-सोर्स भुगतान प्रोसेसर है जो व्यापारियों को अपने नियंत्रण वाले बुनियादी ढांचे के माध्यम से बिटकॉइन और लाइटनिंग नेटवर्क भुगतान स्वीकार करने की सुविधा देता है। कस्टोडियल भुगतान प्लेटफार्मों के विपरीत, ऑपरेटर अपनी स्थापनाओं के रखरखाव और सुरक्षा के लिए जिम्मेदार होते हैं।

यह संरचना एक केंद्रीकृत भुगतान प्रदाता पर निर्भरता कम करती है, लेकिन सॉफ्टवेयर अपडेट की जिम्मेदारी व्यक्तिगत व्यापारियों और सर्वर प्रशासकों पर डालती है। एक समझौता की गई स्थापना भेद्यता की पहुंच के आधार पर भुगतान संचालन या अन्य संवेदनशील सर्वर कार्यों को उजागर कर सकती है।

प्रणालियों को बंद करने की परियोजना की सिफारिश खतरे की तात्कालिकता को दर्शाती है। ऑपरेटरों को सुविधाजनक रखरखाव अवधि की प्रतीक्षा करते हुए प्रभावित सर्वर को ऑनलाइन नहीं छोड़ना चाहिए क्योंकि BTCPay Server ने पुष्टि की है कि शोषण पहले से ही हो रहा है।

उपयोगकर्ताओं को सर्वर के आधिकारिक रखरखाव इंटरफ़ेस के माध्यम से अपडेट प्राप्त करना चाहिए और 2.4.2 संस्करण स्ट्रिंग को सत्यापित करना चाहिए। परियोजना ने उपयोगकर्ताओं को तृतीय-पक्ष डाउनलोड या अनौपचारिक सुधारों पर भरोसा करने की सलाह नहीं दी है।

बिटकॉइन बुनियादी ढांचा व्यापक सुरक्षा समीक्षा का सामना कर रहा है

यह खुलासा बिटकॉइन भुगतान बुनियादी ढांचे से जुड़ी एक और हालिया घटना के बाद हुआ है। crypto.news द्वारा रिपोर्ट किए गए अनुसार, ज़्यूस वॉलेट ने एक साइबर हमले को रोकने के बाद अपने बुनियादी ढांचे को ऑफ़लाइन कर दिया और सेवाओं को बहाल करने से पहले अपने सिस्टम का ऑडिट करना शुरू कर दिया।

ज़्यूस ने कहा कि कोई भी ग्राहक धन खोया नहीं गया या जोखिम में नहीं डाला गया। इसने यह भी कहा कि उसकी जांच में लाइटनिंग नोड सॉफ्टवेयर में कोई भेद्यता नहीं पाई गई थी। वर्तमान में कोई सबूत यह संकेत नहीं देता है कि ज़्यूस घटना और BTCPay Server भेद्यता आपस में जुड़े हुए हैं।

हाल के हमलों की एक श्रृंखला के बाद बिटकॉइन इकोसिस्टम में सुरक्षा समीक्षाओं का विस्तार हुआ है। Crypto.news ने 6 अगस्त को रिपोर्ट दी कि स्वयंसेवी बिटकॉइन रेड टीम ने 390 बिटकॉइन-संबंधित परियोजनाओं की समीक्षा करते समय 4,962 संभावित मुद्दे पाए थे।

समूह ने उन निष्कर्षों में से 720 को उच्च या गंभीर गंभीरता के रूप में वर्गीकृत किया। इसका कार्य बिटकॉइन वॉलेट, क्रिप्टोग्राफिक लाइब्रेरी और बुनियादी ढांचा सॉफ्टवेयर को कवर करता है, हालांकि इसने सार्वजनिक रूप से उन परियोजनाओं की पहचान नहीं की जिनमें अनसुलझी गंभीर खामियां थीं।

BTCPay Server ऑपरेटरों को आगे क्या करना चाहिए

BTCPay Server ऑपरेटरों को अपग्रेड को एक नियमित सॉफ्टवेयर अपडेट के बजाय एक आपातकालीन सुरक्षा कार्रवाई के रूप में मानना चाहिए। यदि प्रशासक यह पुष्टि नहीं कर सकते हैं कि संस्करण 2.4.2 स्थापित किया गया है, तो सर्वर को ऑफ़लाइन रहना चाहिए।

व्यापारियों को अनधिकृत पहुंच के संकेतों के लिए सर्वर गतिविधि की समीक्षा करने की भी आवश्यकता हो सकती है। हालांकि, BTCPay Server ने अभी तक समझौता के संकेतक या तकनीकी विवरण प्रकाशित नहीं किए हैं जिनका उपयोग ऑपरेटर यह निर्धारित करने के लिए कर सकते हैं कि उनके सिस्टम को निशाना बनाया गया था या नहीं।

एक बार जब अधिक उपयोगकर्ता पैच स्थापित कर लेंगे और सार्वजनिक खुलासा अप्रयुक्त सर्वरों के लिए जोखिम नहीं बढ़ाएगा, तो आगे की जानकारी आ सकती है। तब तक, परियोजना का मार्गदर्शन सीमित लेकिन सीधा है: v2.4.2 पर अपडेट करें या सर्वर बंद कर दें।

लोकप्रिय क्रिप्टो
अभी रजिस्टर करें, कोई भी अपडेट न चूकें!