Într-un alt atac cibernetic îndreptat împotriva unui proiect Bitcoin, Second, dezvoltatorul unei implementări a Protocolului Ark, a confirmat că a pierdut 0,75 BTC (62.322 USD) din fondurile proprii în urma unui atac de tip „exploit” care a avut loc luni.
Hackerii atacă al doilea proiect Bitcoin Ark compromis

Concluzii cheie
- Second a pierdut 0,75 BTC în urma unui atac care a vizat serverul său Ark.
- Echipa a declarat că fondurile utilizatorilor nu au fost afectate și a lansat o soluție de remediere în câteva ore.
- Atacatorii au lansat, de asemenea, un atac DoS și au încercat să utilizeze bitcoin-ul legat de breșa de securitate a portofelului Blink.
Potrivit echipei, „fondurile utilizatorilor nu au fost afectate”. Atacul a fost detectat în câteva ore, iar o soluție a fost lansată. Cu toate acestea, infractorii au continuat să încerce să obțină mai mult de la proiect, ceea ce a dus la un atac DoS. Echipa a dezvăluit marți atacul de tip denial-of-service, avertizând că acesta ar putea afecta recepția rețelei Lightning Network pe portofelele bazate pe Bark. Bark este o implementare a protocolului Ark, dezvoltată de Second.
„Proiectarea și-a îndeplinit rolul”
Potrivit echipei, atacatorii au exploatat luni o vulnerabilitate în fluxul de înregistrare al serverului lor Ark. În timpul înregistrării, bitcoin-ul de pe lanț este transferat pe Ark. Acest proces ar trebui să fie cosemnat de serverul lor.
„O eroare i-a permis atacatorului să înregistreze tranzacții de încărcare doar cu propriile semnături, apoi să retragă acele tranzacții înapoi în propriul portofel, cheltuind în același timp aceleași VTXO-uri din nodul nostru prin Lightning”, a explicat Second. Similar cu UTXO-urile din bitcoin-ul de pe lanț, BTC-ul de pe Ark este reprezentat de VTXO-uri (Virtual Transaction Outputs) într-un portofel.
Potrivit Second, fondurile utilizatorilor săi sunt în siguranță, deoarece VTXO-urile se află deja pe căi de ieșire pre-semnate, iar serverul său nu le poate cheltui.
„Proiectarea și-a îndeplinit rolul, chiar dacă am fi preferat să demonstrăm acest lucru într-un alt mod”, a adăugat echipa.
O legătură cu furtul de la Blink
Mai mult, Second a declarat că a descoperit că hackerul a încercat să utilizeze bitcoin-ul legat de breșa de securitate a Blink Wallet din 19 septembrie. Cu toate acestea, atacatorul nu a reușit să facă acest lucru și a fost nevoit să alimenteze plăcile de la propria adresă înainte de a se întoarce la aceasta.
Ark Protocol este o tehnologie de nivel doi pentru rețeaua Bitcoin, concepută pentru tranzacții off-chain rapide și ieftine, extinzând în același timp cazurile de utilizare ale bitcoinului. Pe lângă Second, și alte echipe, precum Ark Labs, dezvoltă implementări ale Ark.
Peg-out-urile din rețeaua Liquid rămân blocate în urma atacului cibernetic din 6 septembrie, în timp ce Bull Bitcoin estimează că swap-urile L-BTC ar putea fi reluate în termen de 30 de zile.
Citește acum: În urma atacului cibernetic asupra platformei Liquid, utilizatorii de Bitcoin de la Bull vor trebui să aștepte 30 de zile pentru a-și recupera BTC-urileAcest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

















