Bitcoin.com News
提供

ハッカーが別のビットコインプロジェクトを攻撃、Arkに続き2件目の被害です。

ビットコインプロジェクトを標的とした新たなサイバー攻撃が発生しました。Ark Protocolの実装を開発しているSecond社は、月曜日に発生したエクスプロイトにより、自社の資金0.75 BTC(62,322ドル)が流出したことを確認しました。

共有
ハッカーが別のビットコインプロジェクトを攻撃、Arkに続き2件目の被害です。

主なポイント:

  • Secondは、同社のArkサーバーを標的としたエクスプロイトにより0.75 BTCを失いました。
  • 同チームは、ユーザー資金への影響はなく、数時間以内に修正パッチを公開したと述べました。
  • 攻撃者はさらにDoS攻撃を仕掛け、Blink Walletの侵害に関連するビットコインを利用しようと試みた。

チームによると、「ユーザーの資金には影響がなかった」とのことです。攻撃は数時間以内に検知され、修正パッチが配信されました。しかし、犯行グループはプロジェクトからさらに資金を搾取しようと試み続け、その結果、DoS攻撃が発生しました。 チームは火曜日にこのDoS攻撃を公表し、Barkベースのウォレットでライトニングネットワークの受信処理に支障が生じる可能性があると警告しました。BarkはSecondが開発したArkプロトコルの実装です。

「設計が機能した」

チームによると、攻撃者は月曜日にArkサーバーのボーディングフローに存在するバグを悪用しました。ボーディング時にはオンチェーンのビットコインがArkに移されますが、このプロセスは本来、同社のサーバーによる共同署名が行われることになっています。

「このバグにより、攻撃者は自身の署名のみでボードを登録し、その後、それらのボードを自身のウォレットへ戻すと同時に、ライトニング経由で当社のノードから同じVTXOを支出することが可能になった」とSecondは説明した。オンチェーンのビットコインにおけるUTXOと同様に、Ark上のBTCはウォレット内のVTXO(仮想トランザクション出力)として表される。

Secondによると、VTXOはすでに事前署名済みの出金経路上にあり、同社のサーバーではそれらを支出できないため、ユーザーの資金は安全であるという。「別の方法で実証したかったとはいえ、設計は機能した」とチームは付け加えた。

Blinkウォレット盗難事件との関連

さらにSecondは、攻撃者が9月19日に発生したBlink Walletのセキュリティ侵害に関連するビットコインを使用しようとしたことを突き止めたと述べました。しかし、攻撃者はその試みに失敗し、自身のアドレスからボードに資金を供給してから、そのアドレスに戻らざるを得ませんでした。

Ark Protocolはビットコインネットワーク向けのレイヤー2技術であり、ビットコインのユースケースを拡大しつつ、高速かつ低コストなオフチェーン取引を実現するように設計されている。Second以外にも、Ark LabsなどのチームがArkの実装を開発している。

9月6日のハッキング事件以降、リキッド・ネットワークのペグアウトは凍結されたままですが、Bull BitcoinはL-BTCのスワップが30日以内に再開される可能性があると見込んでいます。

今すぐ読む: 「リキッド・ハック」により、強気派のビットコインユーザーがBTCの返還まで30日間待たされる事態となりました

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。