Команда BTCPay Server объявила о вознаграждении в размере 10% от возвращённых средств, но не более 3 BTC, пользователям, которые помогут вернуть украденные в результате недавней уязвимости биткоины. Злоумышленники получили доступ к кошелькам, используя украденные административные ключи (macaroon) серверов LND — компонентов Lightning Network, обеспечивающих работу с платежными каналами.
Первое предупреждение о проблеме было выпущено в пятницу, тогда BTCPay призвали срочно обновиться до версии 2.4.2 или временно отключить серверы. Однако точное количество украденных средств и число пострадавших пока не раскрываются. Компания пообещала вознаграждение тем, кто предоставит полезную информацию для возврата средств — если их окажется несколько, приз будет распределён с учётом ущерба и вклада каждого.
Помимо этого, BTCPay Server Foundation направит по 0.21 BTC исследователю безопасности Крейгу Роу и фонду Bitcoin Red Team за ответственное раскрытие уязвимости. В связи с растущими угрозами и всё более эффективными инструментами взлома на основе ИИ, проект усилит проверки кода и сосредоточится на исправлении багов, а не на новых функциях.
BTCPay подчёркивает: важно учиться на ошибках и действовать быстро, чтобы укрепить безопасность и защитить пользователей. За последние годы Lightning Network стала ключевой технологией, ускоряющей и удешевляющей биткоин-платежи, поэтому обнаруженная ошибка вызывает серьезную обеспокоенность у сообщества.
