في هجوم إلكتروني آخر استهدف أحد مشاريع البيتكوين، أكدت شركة «Second»، المطورة لإحدى تطبيقات بروتوكول «Ark»، أنها خسرت 0.75 بيتكوين (62,322 دولارًا) من أموالها الخاصة في هجوم استغلالي وقع يوم الاثنين.
مهاجمون يستهدفون مشروع بيتكوين ثانٍ وتعرض شركة «آرك» للاختراق

النقاط الرئيسية
- خسرت شركة Second 0.75 بيتكوين في هجوم استغلالي استهدف خادم Ark الخاص بها.
- وأفاد الفريق بأن أموال المستخدمين لم تتأثر، وقام بإصدار تصحيح للخلل في غضون ساعات.
- كما شن المهاجمون هجومًا من نوع DoS وحاولوا استخدام عملة بيتكوين مرتبطة باختراق محفظة Blink.
ووفقًا للفريق، «لم تتأثر أموال المستخدمين». تم اكتشاف الهجوم في غضون ساعات، وتم إصدار تصحيح. ومع ذلك، استمر المجرمون في محاولة استخراج المزيد من المشروع، مما أدى إلى شن هجوم DoS. وكشف الفريق عن هجوم رفض الخدمة يوم الثلاثاء، محذرًا من أنه قد يؤدي إلى تدهور استلام شبكة Lightning Network على المحافظ القائمة على Bark. Bark هو تطبيق لبروتوكول Ark، طورته شركة Second.
«التصميم أدى دوره»
وفقًا للفريق، استغل المهاجمون خطأً برمجيًّا في عملية التسجيل على خادم Ark يوم الاثنين. أثناء عملية التسجيل، يتم نقل عملات البيتكوين الموجودة على السلسلة إلى Ark. ومن المفترض أن يتم التوقيع المشترك على هذه العملية من قِبل خادمهم.
وأوضحت Second: "سمح خطأ للمهاجم بتسجيل عمليات التحويل بتوقيعاته فقط، ثم إرجاع تلك التحويلات إلى محفظته الخاصة مع إنفاق نفس VTXOs من عقدتنا عبر شبكة Lightning". وعلى غرار UTXOs في عملة البيتكوين على السلسلة، يتم تمثيل BTC على Ark بواسطة VTXOs (مخرجات المعاملات الافتراضية) في المحفظة.
ووفقًا لـ Second، فإن أموال مستخدميها آمنة لأن VTXOs موجودة بالفعل على مسارات خروج موقعة مسبقًا ولا يمكن لخادمها إنفاقها.
وأضاف الفريق: «لقد أدى التصميم دوره، حتى لو كنا نفضل إثبات ذلك بطريقة أخرى».
رابط بسرقة Blink
علاوة على ذلك، قالت Second إنها اكتشفت أن المخترق حاول استخدام بيتكوين مرتبطة بالاختراق الأمني لمحفظة Blink في 19 سبتمبر. ومع ذلك، فشل المهاجم في القيام بذلك واضطر إلى تمويل اللوحات من عنوانه الخاص قبل العودة إليه.
يُعد بروتوكول Ark تقنية من الطبقة الثانية لشبكة البيتكوين، مصممة لإجراء معاملات خارج السلسلة سريعة ورخيصة مع توسيع نطاق استخدامات البيتكوين. إلى جانب Second، تعمل فرق أخرى، مثل Ark Labs، على تطوير تطبيقات لبروتوكول Ark.
لا تزال عمليات "الانفصال" في شبكة Liquid Network مجمدة بعد الهجوم الإلكتروني الذي وقع في 6 سبتمبر، في حين تقدر منصة Bull Bitcoin أن عمليات مبادلة L-BTC قد تستأنف في غضون 30 يومًا.
اقرأ الآن: اختراق «ليكويد هاك» يترك مستخدمي «بول بيتكوين» في انتظار مدته 30 يوماً لاسترداد عملات البيتكوين الخاصة بهمتمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















