Bitcoin.com News
द्वारा संचालित

बिटकॉइन प्रोजेक्ट पर हैकर्स का हमला, आर्क का दूसरा एक्सप्लॉयटेड प्रोजेक्ट

एक अन्य साइबर हमले में, सेकंड, जो आर्क प्रोटोकॉल के एक कार्यान्वयन का डेवलपर है, ने सोमवार को एक एक्सप्लॉइट में अपने स्वयं के फंड से 0.75 बीटीसी (62,322 डॉलर) खोने की पुष्टि की।

लेखक
शेयर
बिटकॉइन प्रोजेक्ट पर हैकर्स का हमला, आर्क का दूसरा एक्सप्लॉयटेड प्रोजेक्ट

मुख्य बातें

  • सेकंड ने अपने आर्क सर्वर को निशाना बनाने वाले एक एक्सप्लॉइट में 0.75 BTC गंवाए।
  • टीम ने कहा कि किसी भी उपयोगकर्ता के फंड प्रभावित नहीं हुए और कुछ ही घंटों में एक फिक्स जारी कर दिया।
  • हमलावरों ने एक DoS हमला भी किया और ब्लिंक वॉलेट उल्लंघन से जुड़े बिटकॉइन का उपयोग करने की कोशिश की।

टीम के अनुसार, "किसी भी उपयोगकर्ता के फंड प्रभावित नहीं हुए।" इस हमले का पता कुछ ही घंटों में चल गया, और एक फिक्स जारी कर दिया गया है। हालांकि, अपराधियों ने प्रोजेक्ट से और अधिक निकालने की कोशिश जारी रखी, जिसके परिणामस्वरूप एक DoS हमला हुआ। टीम ने मंगलवार को डिनायल-ऑफ़-सर्विस हमले का खुलासा किया, और चेतावनी दी कि यह बार्क-आधारित वॉलेट पर लाइटनिंग नेटवर्क रिसीव को कमजोर कर सकता है। बार्क, सेकंड द्वारा विकसित आर्क प्रोटोकॉल का एक कार्यान्वयन है।

"डिज़ाइन ने अपना काम किया"

टीम के अनुसार, हमलावरों ने सोमवार को अपने आर्क सर्वर के बोर्डिंग फ्लो में एक बग का फायदा उठाया। बोर्डिंग के दौरान, ऑनचेन बिटकॉइन को आर्क पर स्थानांतरित किया जाता है। इस प्रक्रिया पर उनके सर्वर द्वारा सह-हस्ताक्षर किए जाने चाहिए।

सेकंड ने समझाया, "एक बग ने हमलावर को केवल अपने हस्ताक्षरों के साथ बोर्ड्स को पंजीकृत करने, फिर उन बोर्ड्स से बाहर निकलकर अपने स्वयं के वॉलेट में वापस जाने और साथ ही लाइटनिंग के माध्यम से हमारे नोड से उसी VTXOs को खर्च करने की अनुमति दी।" ऑनचेन बिटकॉइन में UTXOs की तरह, आर्क पर BTC को वॉलेट में VTXOs (वर्चुअल ट्रांजैक्शन आउटपुट्स) द्वारा दर्शाया जाता है।

सेकंड के अनुसार, इसके उपयोगकर्ताओं का धन सुरक्षित है क्योंकि VTXOs पहले से ही प्री-साइन्ड एग्जिट पाथ पर हैं और इसका सर्वर उन्हें खर्च नहीं कर सकता।

"डिज़ाइन ने अपना काम किया, भले ही हम इसे किसी और तरीके से प्रदर्शित करना पसंद करते," टीम ने कहा।

ब्लिंक चोरी से एक लिंक

इसके अलावा, सेकंड ने कहा कि उसे पता चला कि हैकर ने 19 सितंबर को ब्लिंक वॉलेट की सुरक्षा चूक से जुड़े बिटकॉइन का उपयोग करने की कोशिश की। हालांकि, हमलावर ऐसा करने में विफल रहा और उसे वापस उसी पते पर जाने से पहले बोर्ड्स को अपने ही पते से फंड करना पड़ा।

आर्क प्रोटोकॉल बिटकॉइन नेटवर्क के लिए एक लेयर-टू तकनीक है, जिसे तेज़ और सस्ते ऑफ-चेन लेनदेन के लिए डिज़ाइन किया गया है, साथ ही यह बिटकॉइन के उपयोग के मामलों का विस्तार भी करती है। सेकंड के अलावा, आर्क लैब्स जैसी अन्य टीमें भी आर्क के कार्यान्वयन को विकसित कर रही हैं।

6 सितंबर के हैक के बाद लिक्विड नेटवर्क पेग-आउट्स अभी भी जमा हैं, क्योंकि बुल बिटकॉइन का अनुमान है कि एल-बीटीसी स्वैप्स 30 दिनों के भीतर लौट सकते हैं।

अभी पढ़ें: लिक्विड हैक से बुल बिटकॉइन उपयोगकर्ताओं को अपना BTC वापस पाने के लिए 30-दिन का इंतजार करना पड़ रहा है।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।