BTCPay Serverは、2.4.2より前のバージョンに存在した重大な欠陥が悪用され、LND admin macaroon credentialsが盗まれて接続されたLightningウォレットから資金が流出したことを受け、返還された資金の10%(上限3 BTC)の回収報奨金を提示している。一方で、ビットコイン自体およびBTCPayのオンチェーンウォレットには影響がなかった。オープンソースのビットコイン決済プロジェクトである同社は、有益な情報を提供する者であれば、攻撃者本人を含めて誰でもこの申し出の対象になると説明した。複数の情報提供が回収に寄与した場合は、報奨金を分配するという。また、運営者に対し、侵害されたLightningの認証情報もローテーションする必要があるため、パッチ適用だけでは不十分だと警告した。Foundation DevicesとCitadel21は損失を公表しているが、BTCPayは盗まれた総額を公表していない。プロジェクトは、急速でAI主導の変化の時期だと表現する中で、加盟店に対し、資金の大半をコールドストレージで保管し、余剰残高はホットウォレットから定期的に移すよう促した。プロジェクトは別途、パッチにつながった非公開開示に対し、Craig Raw氏とBitcoin Red Team Fundにそれぞれ0.21 BTCを支払ったほか、取引所、ブロックチェーン分析企業、法執行機関が資金追跡を支援していると述べた。