BTCPay ofrece una recompensa de $190,000 tras el vaciamiento de servidores de pago de bitcoin en un exploit

Extracto:BTCPay Server ofrece una recompensa del 10% del bitcoin robado que se recupere, hasta 3 BTC (unos 190.000 dólares), a quien aporte información útil, incluido el propio atacante. El robo ocurrió por una vulnerabilidad que permitió obtener credenciales del nodo Lightning LND y vaciar billeteras, afectando a Foundation y Citadel21. El proyecto colabora con intercambios, firmas de análisis blockchain y agencias policiales, e insta a los comerciantes a reportar pérdidas y usar almacenamiento en frío. La falla fue hallada por investigadores vinculados al Bitcoin Red Team, que emplean IA para auditar proyectos; BTCPay les dona 0,21 BTC a ellos y a Craig Raw.

Summary

  • BTCPay Server está ofreciendo una recompensa del 10% de cualquier bitcoin robado recuperado, hasta un máximo de 3 BTC, a cualquier persona que proporcione información que conduzca al retorno de los fondos, incluyendo al atacante.
  • El robo se originó a partir de una vulnerabilidad que permitió a los atacantes obtener las credenciales del nodo Lightning LND y vaciar las billeteras conectadas, afectando a comerciantes como Foundation y Citadel21.
  • BTCPay ha reclutado intercambios, firmas de análisis de blockchain y agencias de aplicación de la ley para ayudar a rastrear los fondos, mientras insta a los comerciantes a reportar pérdidas y mantener la mayoría de sus activos en almacenamiento en frío.
  • La vulnerabilidad fue identificada por investigadores vinculados al equipo voluntario Bitcoin Red Team, que utiliza herramientas de IA para analizar proyectos de bitcoin en busca de errores, y BTCPay los está compensando con donaciones en BTC.

El proveedor de nodos BTCPay Server anunció el martes que está financiando una recompensa para la recuperación de bitcoin robado a comerciantes la semana pasada, ofreciendo el 10% de lo que se recupere hasta un máximo de 3 BTC, valorados aproximadamente en 190,000 dólares según los precios actuales.

La oferta está abierta a cualquier persona con información útil, incluido el atacante. El proyecto solicitó a las personas que escriban a su dirección de seguridad y señaló que hay canales seguros disponibles bajo petición.

Si varios informes conducen a una recuperación, la recompensa se dividirá con las víctimas según cuánto haya perdido cada una y cuán útil haya resultado la información.

We're donating 0.21 BTC to @craigraw and 0.21 BTC to the Bitcoin Red Team for their responsible security disclosure of the recent critical vulnerability.

In addition, friends and supporters of the BTCPay Server project have committed to funding a bounty to recover the stolen… pic.twitter.com/qhs8zwoCvM

— BTCPay Server (@BtcpayServer) August 10, 2026

El proyecto también está pagando a los investigadores que encontraron la falla, donando 0.21 BTC tanto al desarrollador Craig Raw como al fondo Bitcoin Red Team.

Los atacantes explotaron la vulnerabilidad la semana pasada para obtener credenciales de LND, el software más utilizado para operar un nodo Lightning, y vaciar las billeteras asociadas a este.

El fabricante de carteras hardware Foundation y la publicación de bitcoin Citadel21 informaron ambos pérdidas de fondos. Ni BTCPay ni las víctimas han publicado un total hasta el momento.

Descargo de responsabilidad

Las opiniones de este artículo solo representan las opiniones personales del autor y no constituyen un consejo de inversión para esta plataforma. Esta plataforma no garantiza la precisión, integridad y actualidad de la información del artículo, ni es responsable de ninguna pérdida causada por el uso o la confianza en la información del artículo.
El anterior

La bifurcación BIP-110 de Bitcoin está 300 bloques rezagada respecto a BTC y a seis años de solucionarse

El siguiente

Una clase de activos de $2 billones está obteniendo un nuevo canal blockchain

ReguladoDentro de 1 año 5.49