Summary
- BTCPay Serverは、盗まれたビットコインの回収額の10%(最大3 BTC)を、資金の返還につながる情報を提供した者、攻撃者を含む、に対して報奨金として提供しています。
- この盗難は、攻撃者がLND Lightningノードの認証情報を取得し、接続されたウォレットから資金を流出させることを可能にする脆弱性に起因しており、FoundationやCitadel21を含む複数のマーチャントに影響を及ぼしました。
- BTCPayは資金の追跡を支援するために取引所、ブロックチェーン分析企業、法執行機関と連携しており、同時に加盟店には損失の報告と大部分の資産をコールドストレージで保管することを呼びかけています。
- この脆弱性は、ビットコインプロジェクトのバグをAIツールでスキャンするボランティア組織「Bitcoin Red Team」に所属する研究者によって特定されました。BTCPayは彼らに対し、BTCによる寄付で報酬を支払っています。
ノードプロバイダーのBTCPay Serverは火曜日、ビットコイン返還のための賞金を提供すると発表しました加盟店から盗まれた 先週、回収された金額の10%(最大で3 BTC、現在の価格で約19万ドル相当)を提供しました。
本オファーは、攻撃者を含む有用な情報を持つすべての方に開かれています。プロジェクト側は、セキュリティ用のアドレス宛に連絡するよう求めており、要望に応じて安全な通信チャネルも提供されると述べています。
複数の報告が回復につながった場合、懸賞金は各被害者の損失額および情報の有用性に応じて分配されます。
We're donating 0.21 BTC to @craigraw and 0.21 BTC to the Bitcoin Red Team for their responsible security disclosure of the recent critical vulnerability.
In addition, friends and supporters of the BTCPay Server project have committed to funding a bounty to recover the stolen… pic.twitter.com/qhs8zwoCvM
— BTCPay Server (@BtcpayServer) August 10, 2026
本プロジェクトはまた、脆弱性を発見した研究者に対しても報酬を支払っており、開発者クレイグ・ロー氏およびビットコイン・レッドチーム基金にそれぞれ0.21 BTCを寄付しています。
攻撃者は先週、この脆弱性を悪用して、ライトニングノードの運用に最も広く使用されているソフトウェアであるLNDの認証情報を取得し、それに紐づくウォレットの資金を流出させました。
ハードウェアウォレットメーカーのFoundationおよびビットコイン専門誌Citadel21はいずれも資金の損失を報告しました。BTCPayも被害者側も現時点で総額を公表していません。
「において」別の記事 BTCPayは、取引所、ブロックチェーン分析会社、および法執行機関が資金の追跡支援を申し出ていると述べ、被害を受けた加盟店に対して地元警察および資金が追跡されたサービスへ盗難の報告を行うよう促しました。
そのビットコイン・レッドチームはボランティアによる取り組みです 今月、ビットコインのコードベースにAIモデルを適用し始め、数百のプロジェクトにわたって数千件の指摘を提出している組織であり、このパッチにつながったレポートも含まれています。
一方、BTCPayは加盟店に対し、資金をコールドウォレットに保管し、過剰分をホットウォレットから定期的に移動するよう助言しており、特に「この急速でAI主導の変化が進む期間中は」注意を促しています。


