Dans le cadre d'une nouvelle cyberattaque visant un projet Bitcoin, Second, le développeur d'une implémentation du protocole Ark, a confirmé avoir perdu 0,75 BTC (62 322 dollars) de ses propres fonds lors d'une faille de sécurité survenue lundi.
Ark, 2e victime d'une attaque de pirates visant un projet Bitcoin

Points clés
- Second a perdu 0,75 BTC lors d'une attaque ciblant son serveur Ark.
- L'équipe a déclaré qu'aucun fonds des utilisateurs n'avait été affecté et a déployé un correctif en quelques heures.
- Les attaquants ont également lancé une attaque par déni de service (DoS) et tenté d’utiliser des bitcoins liés à la faille du portefeuille Blink.
Selon l’équipe, « aucun fonds des utilisateurs n’a été affecté ». L’attaque a été détectée en quelques heures et un correctif a été déployé. Cependant, les cybercriminels ont continué à tenter de soutirer davantage au projet, ce qui a donné lieu à une attaque par déni de service. L'équipe a révélé mardi l'existence de cette attaque par déni de service, avertissant qu'elle pourrait nuire à la réception des paiements via le Lightning Network sur les portefeuilles basés sur Bark. Bark est une implémentation du protocole Ark, développée par Second.
« La conception a fait son travail »
Selon l’équipe, les attaquants ont exploité lundi un bug dans le processus d’enregistrement de leur serveur Ark. Lors de l’enregistrement, les bitcoins on-chain sont transférés vers Ark. Ce processus est censé être cosigné par leur serveur.
« Un bug a permis à l’attaquant d’enregistrer des boards avec ses seules signatures, puis de les transférer vers son propre portefeuille tout en dépensant les mêmes VTXO depuis notre nœud via Lightning », a expliqué Second. À l’instar des UTXO dans le réseau Bitcoin, les BTC sur Ark sont représentés par des VTXO (Virtual Transaction Outputs) dans un portefeuille.
Selon Second, les fonds de ses utilisateurs sont en sécurité car les VTXO se trouvent déjà sur des chemins de sortie pré-signés et son serveur ne peut pas les dépenser. « La conception a fait son travail, même si nous aurions préféré le démontrer d’une autre manière », a ajouté l’équipe.
Un lien avec le vol de Blink
De plus, Second a déclaré avoir découvert que le pirate avait tenté d’utiliser des bitcoins liés à la faille de sécurité de Blink Wallet survenue le 19 septembre. Cependant, l’attaquant n’y est pas parvenu et a dû approvisionner les cartes à partir de sa propre adresse avant d’y revenir.
Le protocole Ark est une technologie de couche 2 pour le réseau Bitcoin, conçue pour permettre des transactions hors chaîne rapides et peu coûteuses tout en élargissant les cas d’utilisation du bitcoin. Outre Second, d’autres équipes, telles qu’Ark Labs, développent actuellement des implémentations d’Ark.
Les « peg-outs » du réseau Liquid restent gelés depuis le piratage du 6 septembre, tandis que Bull Bitcoin estime que les swaps L-BTC pourraient reprendre d'ici 30 jours.
Lire: Une faille de sécurité chez Liquid oblige les utilisateurs optimistes du Bitcoin à patienter 30 jours avant de récupérer leurs BTCCet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.

















