Bei einem weiteren Cyberangriff auf ein Bitcoin-Projekt bestätigte Second, der Entwickler einer Implementierung des Ark-Protokolls, dass das Unternehmen am Montag bei einem Exploit 0,75 BTC (62.322 US-Dollar) aus eigenen Mitteln verloren habe.
Hacker greifen Bitcoin-Projekt Ark an: zweites Projekt ausgenutzt

Das Wichtigste im Überblick
- Second verlor 0,75 BTC bei einem Angriff auf seinen Ark-Server.
- Das Team erklärte, dass keine Nutzergelder betroffen waren, und stellte innerhalb weniger Stunden einen Patch bereit.
- Die Angreifer starteten zudem einen DoS-Angriff und versuchten, Bitcoin zu nutzen, das mit dem Einbruch in die Blink Wallet in Verbindung stand.
Nach Angaben des Teams „waren keine Nutzergelder betroffen“. Der Angriff wurde innerhalb weniger Stunden entdeckt, und ein Patch wurde bereitgestellt. Die Kriminellen versuchten jedoch weiterhin, dem Projekt weiteren Schaden zuzufügen, was zu einem DoS-Angriff führte. Das Team gab den Denial-of-Service-Angriff am Dienstag bekannt und warnte, dass er den Empfang im Lightning Network bei Bark-basierten Wallets beeinträchtigen könnte. Bark ist eine von Second entwickelte Implementierung des Ark-Protokolls.
„Das Design hat seinen Zweck erfüllt“
Dem Team zufolge nutzten die Angreifer am Montag einen Fehler im Onboarding-Prozess ihres Ark-Servers aus. Während des Onboardings werden On-Chain-Bitcoins auf Ark übertragen. Dieser Vorgang soll eigentlich von ihrem Server mitunterzeichnet werden.
„Ein Fehler ermöglichte es dem Angreifer, Boards nur mit seinen eigenen Signaturen zu registrieren und diese Boards anschließend zurück in seine eigene Wallet zu übertragen, während er gleichzeitig dieselben VTXOs über Lightning aus unserem Knoten ausgab“, erklärte Second. Ähnlich wie UTXOs bei On-Chain-Bitcoin werden BTC auf Ark durch VTXOs (Virtual Transaction Outputs) in einer Wallet dargestellt.
Laut Second sind die Guthaben der Nutzer sicher, da sich die VTXOs bereits auf vorab signierten Ausgabepfaden befinden und der Server sie nicht ausgeben kann. „Das Design hat seinen Zweck erfüllt, auch wenn wir dies lieber auf andere Weise demonstriert hätten“, fügte das Team hinzu.
Ein Zusammenhang mit dem Blink-Diebstahl
Darüber hinaus gab Second an, herausgefunden zu haben, dass der Hacker versucht habe, Bitcoin zu verwenden, das mit der Sicherheitslücke bei Blink Wallet am 19. September in Verbindung stand. Dem Angreifer gelang dies jedoch nicht, und er musste die Boards von seiner eigenen Adresse aus finanzieren, bevor er dorthin zurückkehrte.
Das Ark-Protokoll ist eine Layer-2-Technologie für das Bitcoin-Netzwerk, die für schnelle und kostengünstige Off-Chain-Transaktionen konzipiert ist und gleichzeitig die Anwendungsmöglichkeiten von Bitcoin erweitert. Neben Second entwickeln auch andere Teams, wie beispielsweise Ark Labs, Implementierungen von Ark.
Die Peg-Outs des Liquid Network bleiben nach dem Hack vom 6. September weiterhin eingefroren, während Bull Bitcoin davon ausgeht, dass L-BTC-Swaps innerhalb von 30 Tagen wieder aufgenommen werden könnten.
Jetzt lesen: „Liquid Hack“ zwingt optimistische Bitcoin-Nutzer zu einer 30-tägigen Wartezeit, bis sie ihre BTC zurückerhaltenDieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.

















