Cargando precios…
🩸BEARISH

BTCPay Server ofrece hasta 3 BTC por recuperar fondos

La recompensa equivale al 10 % de los fondos recuperados, con un máximo de 3 BTC, mientras la vulnerabilidad pone en riesgo los monederos conectados y los nodos LND.

BTCPay Server informó el lunes de que una vulnerabilidad crítica en las versiones anteriores a la 2.4.2 permitía a los atacantes obtener las credenciales macaroon de administrador de LND. Esas credenciales permitían controlar los monederos y nodos conectados, lo que convertía el fallo en un riesgo directo para la infraestructura de pagos de Bitcoin.

Por qué importa

El exploit vincula directamente la seguridad del software de BTCPay con el control de monederos y nodos. Los operadores que usen una versión dentro del rango afectado afrontan un riesgo directo para los monederos y nodos conectados, y la versión 2.4.2 marca el límite clave para evaluar la exposición.

Los partidarios de BTCPay se comprometieron a ofrecer una recompensa por recuperación equivalente al 10 % de los fondos recuperados, con un tope de 3 BTC en caso de recuperación total. El pago depende de que se recuperen fondos, lo que aporta a la respuesta un incentivo financiero concreto.

Impacto en el mercado

El impacto inmediato para el ecosistema de Bitcoin es de carácter operativo. El incidente pone en riesgo los monederos y nodos conectados a través de las credenciales de administrador de LND, mientras que el tope de 3 BTC fija el incentivo máximo de recuperación anunciado. La recuperación de fondos y la gestión de las instalaciones con versiones anteriores a la 2.4.2 son los principales aspectos concretos que conviene vigilar.

Tokens relacionados
$BTC

Preguntas frecuentes

  1. ¿Qué versiones de BTCPay se vieron afectadas por la vulnerabilidad crítica?

    El rango afectado comprendía las versiones de BTCPay anteriores a la 2.4.2.

  2. ¿Qué credenciales expuso el fallo de BTCPay a los atacantes?

    La vulnerabilidad permitió a los atacantes obtener las credenciales macaroon de administrador de LND.

  3. ¿Qué podían controlar los atacantes con las credenciales de LND expuestas?

    Las credenciales permitían controlar los monederos y nodos conectados.

  4. ¿Cómo se calcula la recompensa de recuperación de BTCPay?

    Los partidarios se comprometieron a pagar el 10 % de los fondos recuperados, con un máximo de 3 BTC en caso de recuperación total.

  5. ¿Cuál es el riesgo inmediato para la infraestructura de pagos de Bitcoin?

    El incidente crea un riesgo directo para los monederos y nodos conectados a través de las credenciales de administrador de LND expuestas.

Atribución de fuente
Agregado de TheBlock · Verificado · Última actualización hace 14d
Abrir original →