如果所有在最近的攻击中被盗的比特币都被归还,BTCPay Server 支持者将提供已恢复资金的 10%,上限为 3 BTC,目前价值约 190,000 美元。

BTCPay 在周一 X 上的一篇帖子中表示,该优惠适用于任何拥有可帮助追回资金信息的人,包括攻击者。

该公司写道:“我们将检查我们的错误,但仅仅遗憾并不能帮助受影响的用户或确保项目安全。” “没有时间可以浪费。我们必须学习、改进并迅速采取行动。”

BTCPay 于周五首次向用户发出有关攻击的警告,敦促他们安装新版本 2.4.2,或者关闭服务器。当时,该项目尚未证实任何盗窃行为,也没有解释该漏洞是如何发挥作用的。

据 BTCPay 称,该缺陷允许攻击者获得 LND 管理蛋白杏仁饼干(授予对闪电网络节点的广泛控制的凭证)并使用它们访问连接的钱包。闪电网络是建立在比特币区块链上的第 2 层支付网络,可实现更快、更便宜的交易。闪电网络节点通过用户之间的渠道路由支付。

BTCPay 尚未透露有多少比特币被盗、有多少用户受到影响,或者是否有任何资金已被追回。

如果多次举报有助于追回资金,则将与受害者协调分配奖金。该项目表示,将考虑每个受害者的损失、追回的金额以及每条提示的有用性。

BTCPay 服务器基金会还将向安全研究人员 Craig Raw 和比特币红队基金各捐赠 0.21 BTC,以负责任地披露该漏洞。

BTCPay 写道:“这些都是微不足道的贡献,但它们是我们作为 FOSS 项目所能提供的,也是一种感谢人们从事关键安全工作的方式,这有助于整个生态系统。”

该公司表示,它正在加强代码审查,并将安全补丁优先于新功能,因为人工智能使攻击者更容易发现比特币软件中的漏洞。

BTCPay 写道:“在这种环境下保护软件需要更好的工具、更彻底的审查、更快的安全响应,以及对发现并负责任地报告漏洞的研究人员的支持。”