Bitcoin se mantiene cerca de 64.000 dólares mientras los partidarios de BTCPay prometen una recompensa de 3 BTC por la explotación

- Los seguidores de BTCPay Server han ofrecido una recompensa de recuperación equivalente al 10% de los fondos robados, con un tope de 3 BTC, tras una explotación crítica que vació fondos de algunas billeteras Lightning conectadas a LND.
- BTCPay indica que la vulnerabilidad afectó a las versiones anteriores a la 2.4.2 y permitió a los atacantes obtener credenciales de macaroon de LND, mientras que sus billeteras on-chain no se vieron afectadas.
- El precio de Bitcoin apenas reaccionó porque el problema impactó la infraestructura de pagos alrededor de Bitcoin, no el protocolo en sí, pero el incidente plantea nuevas preocupaciones sobre el software comercial autohospedado.
El lunes, Bitcoin casi no se movió en absoluto y se negoció alrededor de la cifra de 64.000 dólares; mientras tanto, los partidarios de BTCPay Server prometieron una recompensa de hasta 3 BTC para recuperar los fondos robados que resultaron de una debilidad crítica en el software de pago de código abierto.
La falta de entusiasmo significa que los traders probablemente ven el evento como una amenaza para los comerciantes y usuarios de Lightning, pero no para Bitcoin. El valor de mercado de Bitcoin se estimó en 1,28 billones de dólares, y había experimentado una caída de aproximadamente medio por ciento según CoinMarketCap. El hackeo influyó en el software construido sobre Bitcoin en lugar de la red en sí.
Los precios se mantuvieron mientras algunos nodos Lightning se drenaban
El 7 de agosto, BTCPay Server reveló que la vulnerabilidad estaba siendo abusada activamente y animó a sus usuarios a actualizar a la versión 2.4.2 o detener sus servidores hasta que tengan la oportunidad de solucionar el problema. Entre los usuarios que reportaron que sus nodos Lightning fueron atacados estaban Foundation y Citadel21. Sin embargo, BTCPay no proporcionó la cantidad total de pérdidas ni el número de nodos afectados.
El proyecto dijo que sus propias billeteras onchain, incluidas las billeteras calientes, no se vieron afectadas. En cambio, los atacantes podían obtener credenciales de macaroon de administrador de LND de instancias vulnerables de BTCPay y usarlas para controlar las billeteras Lightning conectadas.
Los respaldos cubrieron el 10% de cualquier fondo recuperado
Para ayudar a las víctimas a recuperar sus fondos, los partidarios de BTCPay prometieron una recompensa equivalente al 10% de cualquier fondo robado recuperado, con un tope de 3 BTC si se devuelve el monto completo.
La Fundación BTCPay Server también está donando 0.21 BTC cada uno al investigador de seguridad Craig Raw y al fondo Bitcoin Red Team por descubrir y reportar privadamente la vulnerabilidad. Raw, desarrollador de Sparrow Wallet, dijo que estaba entre los afectados.
Qué pueden hacer los atacantes con la falla del macaroon
Todas las versiones de BTCPay Server anteriores a 2.4.2, incluidas las candidatas a lanzamiento de esa versión, eran vulnerables al riesgo de credenciales de LND. BTCPay no ha asignado públicamente un identificador CVE al incidente.
El macaroon es un tipo de credencial de autenticación utilizada por LND para autorizar el acceso a la API. Las vulnerabilidades permitieron a usuarios malintencionados obtener el macaroon de administrador de LND desde un servidor afectado, dándoles control sobre el nodo Lightning y las billeteras vinculadas.
El mecanismo de actualización debe accederse a través del Panel de Administración del Servidor → Servidor → Mantenimiento → Actualización, donde los operadores podrán verificar si el pie de página indica 2.4.2. Si no pueden realizar la actualización de inmediato, BTCPay sugiere apagar el servidor.
Simplemente aplicar los parches puede no ser suficiente. Los operadores deben actualizar sus credenciales y macaroons de Lightning, ya que las credenciales ya robadas aún pueden ser válidas. Según la documentación de LND, la eliminación de los archivos de macaroon no invalida las credenciales emitidas anteriormente; también se debe reemplazar la base de datos de macaroons.
La versión 2.4.2 también abordó una bypass de autenticación de dos factores TOTP separada a través de la Autenticación Básica de Greenfield que se reportó el 4 de agosto. Sin embargo, esta situación no está relacionada con el defecto de LND que se está explotando actualmente.
Por qué el software circundante es el punto débil
Este incidente es principalmente un problema de infraestructura ya que el defecto en cuestión se relaciona con la capa de aplicación de BTCPay, en lugar de con las reglas de consenso o la criptografía en las que Bitcoin se basa. Como resultado, la red de Bitcoin continuó operando sin ningún problema.
Aún existe una huella considerable. BuiltWith especifica que 248 sitios web han utilizado BTCPay Server en varios momentos, incluidos 74 sitios web actualmente operativos, aunque tales mediciones no incluyen instalaciones privadas.
Mientras tanto, 1ML ha informado de que hay aproximadamente 5.585 nodos Lightning activos en este momento, y la cantidad total de BTC disponible en ellos es de aproximadamente 2.640 BTC. River afirma que la adopción de Bitcoin por parte de los comerciantes ha aumentado un 74% en 2025, con las transacciones mensuales realizadas en la Red Lightning superando los 1.000 millones de dólares.
IA en ambos lados de la explotación
BTCPay dijo que el incidente también destaca cómo la IA está cambiando la seguridad del software. Un mejor análisis de código asistido por IA puede ayudar a los defensores a encontrar vulnerabilidades más rápido, pero también puede reducir el costo para los atacantes de examinar grandes bases de código de código abierto.
Esa preocupación se extiende más allá del software de pago. La reciente brecha de Coldcard drenó aproximadamente 1.816 BTC de más de 5.200 direcciones, con las consecuencias que se extendieron más allá de los fondos robados ya que la empresa cambió temporalmente sus prácticas de retención de datos.
Chainalysis también ha advertido que el análisis asistido por IA y la descompilación más fácil de contratos inteligentes podrían hacer que los ataques contra código poco escrutinado sean más fáciles de escalar.
Para la infraestructura de Bitcoin, la lección es más amplia que cualquier error único: la IA puede acelerar el descubrimiento de vulnerabilidades, pero los ataques exitosos pueden tener consecuencias mucho más allá del código comprometido, desde billeteras vacías y pagos interrumpidos hasta investigaciones y cambios en cómo las empresas manejan los datos de los clientes.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.
Preguntas frecuentes
¿Cuál es el monto de la recompensa de recuperación del servidor BTCPay?
Amigos y partidarios del proyecto se comprometieron a ofrecer una recompensa del 10% de cualquier fondo recuperado, con un tope de 3 BTC si el dinero robado se devuelve completamente, según el anuncio de BTCPay del lunes.
¿Qué versiones del servidor BTCPay eran vulnerables?
Todas las versiones anteriores a la 2.4.2, incluidas sus candidatas a lanzamiento, se vieron afectadas. El error permitía a los atacantes obtener credenciales de macaroon de administrador de LND y acceder a las billeteras Lightning conectadas; la versión oficial 2.4.2, lanzada el 7 de agosto, lo solucionó.
¿La explotación afectó el precio de Bitcoin o su blockchain?
No. Bitcoin operó cerca de $64,000 con poco movimiento, y BTCPay indicó que la falla estaba en su capa de aplicación, no en el protocolo de Bitcoin, sin verse afectados las carteras on-chain ni las hot wallets.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Micah Abiodun
Micah Abiodun aprovecha su Maestría en Ingeniería y Gestión Ambiental (MSc) de la Universidad Tecnológica de Tallinn (TalTech) para perfeccionar noticias sobre contenido y predicciones de precios en Cryptopolitan. Ahora en su séptimo año en el espacio de medios cripto, cubre las principales criptomonedas, altcoins, DeFi, stablecoins, tendencias macroeconómicas y tecnologías emergentes.
















