Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2026-08-11 08:55:00

BTCPay объявил награду до 3 BTC за возврат похищенных монет

10 августа платежный сервер BTCPay Server объявил о вознаграждении за помощь в возврате активов, которые злоумышленники вывели с Lightning-узлов через уязвимость в программе. Награда составит 10% от возвращенной суммы, но не более 3 BTC (~$190 000) при полном возмещении похищенного. Финансировать выплату вызвались неназванные спонсоры и партнеры проекта — в публикации их описали как «друзей и сторонников» BTCPay Server. Обратиться предложили любому, у кого есть сведения, способные привести к возврату монет, включая самого атакующего. Если вклад в возврат внесут несколько человек, вознаграждение разделят между ними по согласованию с потерпевшими — исходя из масштаба ущерба каждого, доли возвращенных средств и практической значимости полученной информации. Отдельно BTCPay Server Foundation направит по 0,21 BTC разработчику Sparrow Wallet Крейгу Роу и фонду волонтерской группы Bitcoin Red Team за «ответственное раскрытие уязвимости». В проекте признали, что суммы скромные, но объяснили это некоммерческим статусом BTCPay как FOSS-проекта. We're donating 0.21 BTC to @craigraw and 0.21 BTC to the Bitcoin Red Team for their responsible security disclosure of the recent critical vulnerability.In addition, friends and supporters of the BTCPay Server project have committed to funding a bounty to recover the stolen… pic.twitter.com/qhs8zwoCvM— BTCPay Server (@BtcpayServer) August 10, 2026 Пострадавшим команда рекомендовала обратиться в местные правоохранительные органы, а также в сервисы, куда могли поступить украденные монеты. По словам разработчиков, помощь предложили службы безопасности бирж, блокчейн-аналитики и власти. Масштаб инцидента в BTCPay по-прежнему не раскрыли: ни сумму потерь, ни число затронутых узлов. Полный разбор случившегося команда пообещала опубликовать позже. Разработчики BTCPay уточнили, что атака затронула только связки с LND, ончейн‑кошельки не пострадали. В версии 2.4.2 временно отключили публичный доступ к API LND на Docker‑сборках — внешние кошельки вроде Zeus пока не подключаются через домен BTCPay или onion‑адрес, доступ вернут после проверки безопасности. Сейчас команда сосредоточена на патчах и усилении код‑ревью с привлечением внешних аудиторов, изучает отчеты Bitcoin Red Team, Project Loupe, Magic Grants и независимых исследователей. Пользователям рекомендовали держать средства в холодных кошельках. Изменение подхода в проекте связали с распространением ИИ: модели делают поиск уязвимостей быстрее и дешевле, из-за чего многие платформы становятся легкой мишенью. По мнению специалистов, та же реальность ждет всю индустрию разработчиков ПО. «Искусственный интеллект смещает баланс сил: атакующие получают преимущество. Модели становятся умнее, и находить дыры в больших кодовых базах теперь дешевле и быстрее. Биткоин-проекты — самая лакомая цель, но и остальному софту не избежать той же участи», — говорится в посте BTCPay. Напомним, в августе на фоне взлома Coldcard технический директор Ledger Шарль Гийме заявил о необходимости пересмотра проверки генераторов случайности в устройствах для хранения биткоина. https://forklog.com/news/eksperty-raskryli-detali-vzloma-coinsbuy-na-8-mln

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.