Bitcoin.com News
Obsługiwane przez

Kolejny atak hakerów na projekt bitcoina: 2. wykorzystanie luki Ark

W ramach kolejnego cyberataku wymierzonego w projekt związany z Bitcoinem firma Second, twórca implementacji protokołu Ark, potwierdziła, że w poniedziałek straciła 0,75 BTC (62 322 USD) ze swoich własnych środków w wyniku ataku wykorzystującego lukę w zabezpieczeniach.

UDOSTĘPNIJ
Kolejny atak hakerów na projekt bitcoina: 2. wykorzystanie luki Ark

Najważniejsze informacje

  • Firma Second straciła 0,75 BTC w wyniku ataku wymierzonego w jej serwer Ark.
  • Zespół oświadczył, że atak nie miał wpływu na środki użytkowników, a poprawkę udostępniono w ciągu kilku godzin.
  • Atakujący przeprowadzili również atak typu DoS i próbowali wykorzystać bitcoiny powiązane z włamaniem do portfela Blink.

Według zespołu „nie miało to wpływu na środki użytkowników”. Atak został wykryty w ciągu kilku godzin, a poprawka została wdrożona. Jednak przestępcy nadal próbowali wyłudzić więcej od projektu, co doprowadziło do ataku typu DoS. Zespół ujawnił we wtorek atak typu denial-of-service, ostrzegając, że może on pogorszyć jakość odbioru transakcji w sieci Lightning Network na portfelach opartych na Bark. Bark to implementacja protokołu Ark, opracowana przez Second.

„Projekt spełnił swoje zadanie”

Według zespołu, w poniedziałek atakujący wykorzystali błąd w procesie rejestracji na serwerze Ark. Podczas rejestracji bitcoiny z łańcucha bloków są przenoszone do Ark. Proces ten powinien być współpodpisany przez serwer.

„Błąd pozwolił atakującemu rejestrować transakcje za pomocą wyłącznie własnych podpisów, a następnie przenosić je z powrotem do własnego portfela, jednocześnie wydając te same VTXO z naszego węzła za pośrednictwem sieci Lightning” – wyjaśniła firma Second. Podobnie jak UTXO w łańcuchu bloków bitcoina, BTC w sieci Ark jest reprezentowane w portfelu przez VTXO (Virtual Transaction Outputs – wirtualne wyjścia transakcji).

Według Second środki użytkowników są bezpieczne, ponieważ VTXO znajdują się już na wstępnie podpisanych ścieżkach wyjściowych, a serwer nie może ich wydać.

„Projekt spełnił swoje zadanie, nawet jeśli wolelibyśmy zademonstrować to w inny sposób” – dodał zespół.

Związek z kradzieżą z Blink

Co więcej, firma Second stwierdziła, że haker próbował wykorzystać bitcoiny powiązane z naruszeniem bezpieczeństwa portfela Blink, które miało miejsce 19 września. Atakującemu nie udało się jednak tego dokonać i musiał zasilić tablice środkami z własnego adresu, zanim powrócił do niego.

Ark Protocol to technologia warstwy drugiej dla sieci Bitcoin, zaprojektowana z myślą o szybkich i tanich transakcjach poza łańcuchem bloków, rozszerzająca jednocześnie zakres zastosowań bitcoina. Oprócz Second nad wdrożeniami Ark pracują również inne zespoły, takie jak Ark Labs.

Po ataku hakerskim z 6 września wyceny w sieci Liquid Network pozostają zamrożone, a serwis Bull Bitcoin szacuje, że transakcje swapowe L-BTC mogą zostać wznowione w ciągu 30 dni.

Czytaj teraz: W wyniku ataku na platformę Liquid użytkownicy serwisu Bull Bitcoin muszą czekać 30 dni na odzyskanie swoich BTC

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.