Bitcoin.com News
제공

해커들, 아크 이어 또 다른 비트코인 프로젝트 공격

비트코인 프로젝트를 겨냥한 또 다른 사이버 공격이 발생했다. 아크 프로토콜(Ark Protocol) 구현체를 개발한 ‘세컨드(Second)’는 월요일 발생한 보안 취약점 악용 공격으로 자사 자금 0.75 BTC(62,322달러)를 잃은 사실을 확인했다.

공유
해커들, 아크 이어 또 다른 비트코인 프로젝트 공격

주요 내용

  • Second는 자사의 Ark 서버를 노린 공격으로 0.75 BTC를 잃었습니다.
  • 개발팀은 사용자 자금은 영향을 받지 않았다고 밝혔으며, 몇 시간 내에 수정 패치를 배포했다.
  • 공격자들은 또한 DoS 공격을 감행했으며, Blink Wallet 해킹 사건과 관련된 비트코인을 이용하려 시도했습니다.

팀 측에 따르면 “사용자 자금은 영향을 받지 않았다”고 합니다. 공격은 몇 시간 내에 적발되었으며, 수정 패치가 배포되었습니다. 그러나 범죄자들은 프로젝트로부터 더 많은 자금을 빼내려고 계속 시도했고, 그 결과 DoS 공격이 발생했습니다. 개발팀은 화요일 이 서비스 거부(DoS) 공격을 공개하며, 이로 인해 Bark 기반 지갑의 라이트닝 네트워크 수신 성능이 저하될 수 있다고 경고했다. Bark는 Second가 개발한 Ark 프로토콜의 구현체이다.

"설계는 제 역할을 다했다"

팀에 따르면, 공격자들은 월요일 아크(Ark) 서버의 보딩(boarding) 흐름에 있는 버그를 악용했다. 보딩 과정에서 온체인 비트코인이 아크로 이동되는데, 이 과정은 서버의 공동 서명이 이루어져야 한다.

“버그로 인해 공격자는 자신의 서명만으로 보드를 등록한 뒤, 해당 보드를 자신의 지갑으로 되돌려 보내는 동시에 라이트닝을 통해 우리 노드에서 동일한 VTXO를 지출할 수 있었습니다,”라고 Second는 설명했습니다. 온체인 비트코인의 UTXO와 마찬가지로, Ark상의 BTC는 지갑 내에서 VTXO(가상 트랜잭션 출력)로 표현됩니다.

Second에 따르면, VTXO는 이미 사전 서명된 출금 경로에 있으며 서버가 이를 지출할 수 없기 때문에 사용자 자금은 안전하다고 합니다. "비록 우리가 다른 방식으로 이를 입증했더라면 더 좋았겠지만, 설계는 제 역할을 다했습니다,"라고 팀은 덧붙였습니다.

블링크(Blink) 해킹 사건과의 연관성

게다가 Second는 해커가 9월 19일 발생한 Blink Wallet 보안 침해 사건과 관련된 비트코인을 사용하려 시도한 사실을 발견했다고 밝혔다. 그러나 공격자는 이에 실패했고, 자신의 주소로 다시 빠져나가기 전에 보드에 자금을 입금해야만 했다.

아크 프로토콜(Ark Protocol)은 비트코인 네트워크를 위한 레이어 2 기술로, 비트코인의 활용 사례를 확대하면서 빠르고 저렴한 오프체인 거래를 수행할 수 있도록 설계되었다. 세컨드 외에도 아크 랩스(Ark Labs)와 같은 다른 팀들이 아크 프로토콜의 구현을 개발 중이다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.