Los simpatizantes de BTCPay Server ofrecen una recompensa de recuperación tras un exploit de Lightning Wallet
Los simpatizantes de BTCPay Server se han comprometido a pagar una recompensa equivalente al 10% de cualquier fondo robado recuperado después de un exploit crítico, con un tope de 3 BTC si se devuelven todos los fondos.
La vulnerabilidad afectó a todas las versiones de BTCPay Server anteriores a la 2.4.2, incluidos los candidatos de lanzamiento. Permitió que los atacantes obtuvieran macaroons de administrador de LND, credenciales de autenticación que conceden acceso total a las carteras Lightning conectadas. Varios usuarios informaron que sus nodos Lightning habían sido vaciados, aunque BTCPay no ha divulgado las pérdidas totales ni el número de servidores afectados.
La versión 2.4.2 corrige la vulnerabilidad. Los usuarios sin Lightning o los que ejecutan otras implementaciones de Lightning no estuvieron expuestos a este riesgo específico, mientras que las carteras en cadena de BTCPay, incluidas las carteras calientes, no se vieron afectadas.
La BTCPay Server Foundation también donará 0.21 BTC a cada uno: el desarrollador de Sparrow Wallet, Craig Raw, y el fondo Bitcoin Red Team, por descubrir y reportar en privado la falla. BTCPay está preparando un informe completo de postmortem y fortaleciendo sus procedimientos de análisis de código y revisión.
El proyecto advirtió que la inteligencia artificial está reduciendo el costo de examinar grandes bases de código en busca de vulnerabilidades, brindando a atacantes y defensores herramientas de seguridad más poderosas. $BTC
Los simpatizantes de BTCPay Server se han comprometido a pagar una recompensa equivalente al 10% de cualquier fondo robado recuperado después de un exploit crítico, con un tope de 3 BTC si se devuelven todos los fondos.
La vulnerabilidad afectó a todas las versiones de BTCPay Server anteriores a la 2.4.2, incluidos los candidatos de lanzamiento. Permitió que los atacantes obtuvieran macaroons de administrador de LND, credenciales de autenticación que conceden acceso total a las carteras Lightning conectadas. Varios usuarios informaron que sus nodos Lightning habían sido vaciados, aunque BTCPay no ha divulgado las pérdidas totales ni el número de servidores afectados.
La versión 2.4.2 corrige la vulnerabilidad. Los usuarios sin Lightning o los que ejecutan otras implementaciones de Lightning no estuvieron expuestos a este riesgo específico, mientras que las carteras en cadena de BTCPay, incluidas las carteras calientes, no se vieron afectadas.
La BTCPay Server Foundation también donará 0.21 BTC a cada uno: el desarrollador de Sparrow Wallet, Craig Raw, y el fondo Bitcoin Red Team, por descubrir y reportar en privado la falla. BTCPay está preparando un informe completo de postmortem y fortaleciendo sus procedimientos de análisis de código y revisión.
El proyecto advirtió que la inteligencia artificial está reduciendo el costo de examinar grandes bases de código en busca de vulnerabilidades, brindando a atacantes y defensores herramientas de seguridad más poderosas. $BTC
