Summary
- BTCPay Server offre une prime de 10 % sur tout bitcoin volé récupéré, jusqu‘à 3 BTC, à toute personne fournissant des informations conduisant au retour des fonds, y compris l’attaquant.
- Le vol est dû à une vulnérabilité qui a permis aux attaquants d'obtenir les identifiants du nœud Lightning LND et de vider les portefeuilles connectés, affectant des commerçants tels que Foundation et Citadel21.
- BTCPay a fait appel à des plateformes d‘échange, des sociétés d’analyse de blockchain et aux forces de lordre pour aider à retracer les fonds, tout en incitant les commerçants à signaler les pertes et à conserver la majorité de leurs avoirs en stockage à froid.
- La faille a été identifiée par des chercheurs affiliés à l'équipe volontaire Bitcoin Red Team, qui utilise des outils d'IA pour analyser les projets Bitcoin à la recherche de bugs, et BTCPay les rémunère par des dons en BTC.
Le fournisseur de nœuds BTCPay Server a annoncé mardi quil finance une prime pour la restitution de bitcoin volé aux commerçants la semaine dernière, offrant 10 % de tout ce qui est récupéré jusqu'à un maximum de 3 BTC, d'une valeur d'environ 190 000 $ aux prix actuels.
L'offre est ouverte à toute personne disposant d'informations utiles, y compris l'attaquant. Le projet a demandé aux personnes de s'adresser à son adresse de sécurité et a indiqué que des canaux sécurisés sont disponibles sur demande.
Si plusieurs rapports conduisent à une récupération, la prime sera partagée avec les victimes en fonction de leurs pertes respectives et de lutilité des informations fournies.
We're donating 0.21 BTC to @craigraw and 0.21 BTC to the Bitcoin Red Team for their responsible security disclosure of the recent critical vulnerability.
In addition, friends and supporters of the BTCPay Server project have committed to funding a bounty to recover the stolen… pic.twitter.com/qhs8zwoCvM
— BTCPay Server (@BtcpayServer) August 10, 2026
Le projet rémunère également les chercheurs qui ont découvert la faille, en faisant don de 0,21 BTC chacun au développeur Craig Raw et au fonds Bitcoin Red Team.
Les attaquants ont exploité la vulnérabilité la semaine dernière pour obtenir les identifiants de LND, le logiciel le plus utilisé pour faire fonctionner un nœud Lightning, et vider les portefeuilles qui y sont liés.


