خبری درباره‌ی زی‌کش (ZEC)

سرور BTCPay پس از سوء استفاده از آسیب‌پذیری حیاتی، به‌روزرسانی فوری را توصیه می‌کند

COINTURK NEWS ۴ ساعت پیش خلاصه‌ی فارسی · ۴۸۴ کلمه
سرور BTCPay پس از سوء استفاده از آسیب‌پذیری حیاتی، به‌روزرسانی فوری را توصیه می‌کند

سرور BTCPay، یک پردازنده پیشرو پرداخت بیت کوین منبع باز، هشدار داده است که مهاجمان به طور فعال از یک آسیب پذیری نرم افزاری شدید سوء استفاده می کنند. این سازمان در روز جمعه از کاربران خواست فوراً به نسخه 2.4.2 به روز رسانی کنند یا سرورهای خود را خاموش کنند تا از دسترسی غیرمجاز احتمالی یا از دست دادن بودجه جلوگیری کنند. اقدام فوری توصیه می‌شود در توصیه‌ای که در X به اشتراک گذاشته شده است، سرور BTCPay توصیه کرد که مدیران با بررسی نسخه نمایش داده شده در پاورقی سرور، به‌روزرسانی را تأیید کنند. این پروژه تاکید کرد که کاربرانی که نمی‌توانند فوراً به‌روزرسانی شوند، باید سرور BTCPay خود را تا زمانی که وصله امنیتی اعمال شود خاموش کنند. نمایندگان شرکت اظهار داشتند: "اگر نمی توانید فوراً به روز رسانی کنید، سرور BTCPay خود را خاموش کنید تا از دسترسی غیرمجاز جلوگیری کنید تا زمانی که بتوانید به روز رسانی کنید." برای کسانی که از ادغام‌های شبکه لایتنینگ استفاده می‌کنند، سرور BTCPay به مدیران دستور داد تا فایل‌های اعتباری معروف به macaroons را جایگزین کنند، فایل macaroons.db را دوباره ایجاد کنند و رشته‌های احراز هویت را در سایر پشتیبان‌های شبکه لایتنینگ تازه‌سازی کنند. به کاربرانی که کیف پول‌های زنجیره‌ای داغ را از طریق سرور BTCPay مدیریت می‌کنند، گفته شد که وجوه خود را انتقال دهند و آدرس‌های کیف پول جدیدی را تنظیم کنند. اگر یک کیف پول زنجیره ای داغ در BTCPay ایجاد کرده اید، می خواهید آن وجوه را جابجا کنید و کیف پول را دوباره بسازید. این سازمان به تیم بیت کوین Red Team، جامعه ای از محققان امنیتی که بر امنیت اکوسیستم بیت کوین متمرکز است، برای شناسایی و گزارش آسیب پذیری اعتبار داده است.سرور BTCPay جزئیات بیشتری در مورد خود این آسیب‌پذیری، از جمله نحوه عملکرد، زمان شروع حملات، تعداد سیستم‌های در معرض خطر، یا اینکه آیا تاکنون وجوهی به سرقت رفته است، منتشر نکرد. نگرانی‌های گسترده‌تر در مورد حملات به کمک هوش مصنوعی در حالی که سرور BTCPay اشاره نکرد که آیا هوش مصنوعی در شناسایی یا بهره‌برداری از این نقص نقش داشته است، این حادثه در بحبوحه افزایش نقض‌های امنیتی به کمک هوش مصنوعی در بخش ارزهای دیجیتال رخ می‌دهد. در اوایل سال جاری، تیلور هورنبی، محقق امنیتی، از Claude Opus 4.8 شرکت Anthropic، یک پلتفرم هوش مصنوعی مولد، برای کشف یک آسیب‌پذیری طولانی مدت Zcash استفاده کرد. این نقص که به مدت چهار سال کشف نشد، می‌توانست مهاجمان را قادر به ضرب سکه‌های تقلبی نامحدود ZEC کند. مینی دیکشنری: Claude Opus 4.8 - یک مدل هوش مصنوعی پیشرفته که توسط Anthropic توسعه یافته است که برای تجزیه و تحلیل کد، شناسایی آسیب‌پذیری‌ها و کمک به وظایف تحقیقاتی امنیت سایبری طراحی شده است. در حادثه دیگری در آگوست گذشته، تولید کننده کیف پول سخت افزاری Coinkite پیشنهاد کرد که از هوش مصنوعی برای شناسایی یک آسیب پذیری سیستم عامل استفاده شده است که متعاقباً منجر به بیش از 100 میلیون دلار بیت کوین سرقت شده شد.

عنوان اصلی (انگلیسی): BTCPay Server urges urgent update after critical vulnerability exploited

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به زی‌کش

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.