Bitcoin.com News
Aangedreven door

Hackers vallen opnieuw Bitcoin-project aan; tweede Ark-project gehackt

Bij een nieuwe cyberaanval op een Bitcoin-project heeft Second, de ontwikkelaar van een implementatie van het Ark Protocol, bevestigd dat het maandag 0,75 BTC ($ 62.322) aan eigen middelen is kwijtgeraakt door een beveiligingslek.

GESCHREVEN DOOR
DELEN
Hackers vallen opnieuw Bitcoin-project aan; tweede Ark-project gehackt

Belangrijkste punten

  • Second verloor 0,75 BTC bij een aanval gericht op zijn Ark-server.
  • Het team verklaarde dat er geen gebruikersfondsen waren getroffen en bracht binnen enkele uren een oplossing uit.
  • De aanvallers voerden ook een DoS-aanval uit en probeerden bitcoin te gebruiken die verband hield met het beveiligingslek bij de Blink Wallet.

Volgens het team „zijn er geen gebruikersfondsen aangetast“. De aanval werd binnen enkele uren ontdekt en er is een oplossing uitgebracht. De criminelen bleven echter proberen meer uit het project te halen, wat resulteerde in een DoS-aanval. Het team maakte de denial-of-service-aanval dinsdag bekend en waarschuwde dat dit de ontvangst via het Lightning Network op op Bark gebaseerde wallets zou kunnen vertragen. Bark is een implementatie van het Ark-protocol, ontwikkeld door Second.

"Het ontwerp heeft zijn werk gedaan"

Volgens het team maakten de aanvallers maandag misbruik van een bug in de boarding-procedure van hun Ark-server. Tijdens het boarding-proces wordt on-chain bitcoin overgezet naar Ark. Dit proces hoort medeondertekend te worden door hun server.

"Door een bug kon de aanvaller 'boards' registreren met alleen zijn eigen handtekeningen, en die 'boards' vervolgens terugsturen naar zijn eigen wallet, terwijl hij tegelijkertijd dezelfde VTXO’s via Lightning vanuit onze node uitgaf", legde Second uit. Net als UTXO’s in on-chain bitcoin wordt BTC op Ark in een wallet vertegenwoordigd door VTXO’s (Virtual Transaction Outputs).

Volgens Second zijn de tegoeden van de gebruikers veilig, omdat de VTXO’s zich al op vooraf ondertekende uitgangspaden bevinden en de server ze niet kan uitgeven.

"Het ontwerp heeft zijn werk gedaan, ook al hadden we dit liever op een andere manier aangetoond", voegde het team toe.

Een verband met de Blink-diefstal

Bovendien zei Second te hebben ontdekt dat de hacker probeerde bitcoin te gebruiken die verband hield met het beveiligingslek bij Blink Wallet op 19 september. De aanvaller slaagde hier echter niet in en moest de boards financieren vanuit zijn eigen adres voordat hij terugkeerde naar dat adres.

Het Ark Protocol is een layer-2-technologie voor het Bitcoin-netwerk, ontworpen voor snelle en goedkope off-chain-transacties en om de toepassingsmogelijkheden van bitcoin uit te breiden. Naast Second ontwikkelen ook andere teams, zoals Ark Labs, implementaties van Ark.

De peg-outs van het Liquid Network blijven bevroren na de hack van 6 september, terwijl Bull Bitcoin schat dat L-BTC-swaps binnen 30 dagen weer beschikbaar zouden kunnen zijn.

Lees nu: Door een hack bij Liquid moeten gebruikers van Bull Bitcoin 30 dagen wachten om hun BTC terug te krijgen

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.