
يعرض مؤيدو خادم BTCPay نسبة 10% من أي أموال يتم استردادها، بحد أقصى 3 بيتكوين بقيمة حوالي 190,000 دولار حاليًا، إذا تم إرجاع جميع البيتكوين المسروقة في عملية استغلال حديثة.
في منشور على منصة X يوم الاثنين، قال BTCPay إن العرض يشمل أي شخص لديه معلومات قد تساعد في استرداد الأموال، بما في ذلك المهاجم.
كتبت الشركة: "سوف ندرس أخطائنا، لكن الندم وحده لن يساعد المستخدمين المتأثرين أو يؤمن المشروع". "لا يوجد وقت نضيعه. علينا أن نتعلم ونتحسن ونتصرف بسرعة."
حذر BTCPay المستخدمين لأول مرة من الهجمات يوم الجمعة، وحثهم على تثبيت إصدار جديد، 2.4.2، أو إيقاف تشغيل خوادمهم. في ذلك الوقت، لم يؤكد المشروع أي سرقات أو يشرح كيفية عمل الاستغلال.
وفقًا لـ BTCPay، سمح الخلل للمهاجمين بالحصول على "ماكارون" المسؤولين في LND — وهي بيانات اعتماد تمنح تحكمًا واسعًا في عقدة شبكة Lightning Network — واستخدامها للوصول إلى المحافظ المتصلة. شبكة Lightning Network هي شبكة دفع من الطبقة الثانية مبنية على بلوكتشين البيتكوين تتيح معاملات أسرع وأرخص. تقوم عقد شبكة Lightning Network بتوجيه المدفوعات عبر قنوات بين المستخدمين.
لم يكشف BTCPay عن حجم البيتكوين المسروقة، أو عدد المستخدمين المتأثرين، أو ما إذا كان قد تم استرداد أي أموال.
إذا ساعدت نصائح متعددة في استرداد الأموال، فسيتم تقسيم المكافأة بالتنسيق مع الضحايا. قال المشروع إنه سيأخذ في الاعتبار خسائر كل ضحية، والمبلغ المسترد، وفائدة كل نصيحة.
ستتبرع مؤسسة BTCPay Server أيضًا بـ 0.21 بيتكوين لكل من باحث الأمن كريج راو وصندوق فريق البيتكوين الأحمر (Bitcoin Red Team) للكشف المسؤول عن الثغرة الأمنية.
كتب BTCPay: "هذه مساهمات متواضعة، لكنها ما يمكننا تقديمه كمشروع برمجيات حرة ومفتوحة المصدر (FOSS) وطريقة لتقدير الأشخاص الذين يقومون بعمل أمني حاسم، مما يساعد النظام البيئي بأكمله".
قالت الشركة إنها تعزز مراجعات الكود وتعطي الأولوية لتصحيحات الأمان على الميزات الجديدة، حيث يسهل الذكاء الاصطناعي على المهاجمين العثور على الثغرات الأمنية في برمجيات البيتكوين.
كتب BTCPay: "يتطلب الدفاع عن البرمجيات في هذه البيئة أدوات أفضل، ومراجعات أكثر شمولاً، واستجابات أمنية أسرع، ودعمًا للباحثين الذين يكتشفون الثغرات الأمنية ويبلغون عنها بمسؤولية".