Summary
- O BTCPay Server está oferecendo uma recompensa de 10% sobre qualquer bitcoin roubado recuperado, até 3 BTC, para qualquer pessoa que fornecer informações que levem à devolução dos fundos, incluindo o atacante.
- O roubo teve origem em uma vulnerabilidade que permitiu aos atacantes obter as credenciais dos nós Lightning LND e esvaziar carteiras conectadas, afetando comerciantes incluindo Foundation e Citadel21.
- A BTCPay recrutou exchanges, empresas de análise de blockchain e autoridades policiais para auxiliar no rastreamento dos fundos, ao mesmo tempo em que incentiva os comerciantes a reportarem perdas e manterem a maior parte dos ativos em armazenamento a frio.
- A falha foi identificada por pesquisadores ligados ao voluntário Bitcoin Red Team, que está utilizando ferramentas de IA para escanear projetos de bitcoin em busca de bugs, e o BTCPay está os compensando com doações em BTC.
O provedor de nós BTCPay Server afirmou na terça-feira que está financiando uma recompensa pela devolução de bitcoins roubado de comerciantes na semana passada, oferecendo 10% do que for recuperado até um máximo de 3 BTC, no valor aproximado de $190.000 aos preços atuais.
A oferta está aberta a qualquer pessoa com informações úteis, incluindo o atacante. O projeto solicitou que as pessoas escrevessem para seu endereço de segurança e informou que canais seguros estão disponíveis mediante solicitação.
Se vários relatórios levarem a uma recuperação, a recompensa será dividida com as vítimas de acordo com o valor perdido por cada uma e a utilidade das informações fornecidas.
We're donating 0.21 BTC to @craigraw and 0.21 BTC to the Bitcoin Red Team for their responsible security disclosure of the recent critical vulnerability.
In addition, friends and supporters of the BTCPay Server project have committed to funding a bounty to recover the stolen… pic.twitter.com/qhs8zwoCvM
— BTCPay Server (@BtcpayServer) August 10, 2026
O projeto também está pagando os pesquisadores que encontraram a falha, doando 0,21 BTC para o desenvolvedor Craig Raw e para o fundo Bitcoin Red Team.
Ataques exploraram a vulnerabilidade na semana passada para obter credenciais do LND, o software mais utilizado para operar um nó Lightning, e esvaziar as carteiras vinculadas a ele.
O fabricante de carteiras hardware Foundation e a publicação de bitcoin Citadel21 relataram ambos perdas financeiras. Até o momento, nem BTCPay nem as vítimas divulgaram um valor total.


