Summary
- BTCPay Server está ofreciendo una recompensa del 10% de cualquier bitcoin robado recuperado, hasta un máximo de 3 BTC, a cualquier persona que proporcione información que conduzca al retorno de los fondos, incluyendo al atacante.
- El robo se originó a partir de una vulnerabilidad que permitió a los atacantes obtener las credenciales del nodo Lightning LND y vaciar las billeteras conectadas, afectando a comerciantes como Foundation y Citadel21.
- BTCPay ha reclutado intercambios, firmas de análisis de blockchain y agencias de aplicación de la ley para ayudar a rastrear los fondos, mientras insta a los comerciantes a reportar pérdidas y mantener la mayoría de sus activos en almacenamiento en frío.
- La vulnerabilidad fue identificada por investigadores vinculados al equipo voluntario Bitcoin Red Team, que utiliza herramientas de IA para analizar proyectos de bitcoin en busca de errores, y BTCPay los está compensando con donaciones en BTC.
El proveedor de nodos BTCPay Server anunció el martes que está financiando una recompensa para la recuperación de bitcoin robado a comerciantes la semana pasada, ofreciendo el 10% de lo que se recupere hasta un máximo de 3 BTC, valorados aproximadamente en 190,000 dólares según los precios actuales.
La oferta está abierta a cualquier persona con información útil, incluido el atacante. El proyecto solicitó a las personas que escriban a su dirección de seguridad y señaló que hay canales seguros disponibles bajo petición.
Si varios informes conducen a una recuperación, la recompensa se dividirá con las víctimas según cuánto haya perdido cada una y cuán útil haya resultado la información.
We're donating 0.21 BTC to @craigraw and 0.21 BTC to the Bitcoin Red Team for their responsible security disclosure of the recent critical vulnerability.
In addition, friends and supporters of the BTCPay Server project have committed to funding a bounty to recover the stolen… pic.twitter.com/qhs8zwoCvM
— BTCPay Server (@BtcpayServer) August 10, 2026
El proyecto también está pagando a los investigadores que encontraron la falla, donando 0.21 BTC tanto al desarrollador Craig Raw como al fondo Bitcoin Red Team.
Los atacantes explotaron la vulnerabilidad la semana pasada para obtener credenciales de LND, el software más utilizado para operar un nodo Lightning, y vaciar las billeteras asociadas a este.
El fabricante de carteras hardware Foundation y la publicación de bitcoin Citadel21 informaron ambos pérdidas de fondos. Ni BTCPay ni las víctimas han publicado un total hasta el momento.


