Bitcoin.com News
Oferit de

Hackerii atacă al doilea proiect Bitcoin Ark compromis

Într-un alt atac cibernetic îndreptat împotriva unui proiect Bitcoin, Second, dezvoltatorul unei implementări a Protocolului Ark, a confirmat că a pierdut 0,75 BTC (62.322 USD) din fondurile proprii în urma unui atac de tip „exploit” care a avut loc luni.

DISTRIBUIE
Hackerii atacă al doilea proiect Bitcoin Ark compromis

Concluzii cheie

  • Second a pierdut 0,75 BTC în urma unui atac care a vizat serverul său Ark.
  • Echipa a declarat că fondurile utilizatorilor nu au fost afectate și a lansat o soluție de remediere în câteva ore.
  • Atacatorii au lansat, de asemenea, un atac DoS și au încercat să utilizeze bitcoin-ul legat de breșa de securitate a portofelului Blink.

Potrivit echipei, „fondurile utilizatorilor nu au fost afectate”. Atacul a fost detectat în câteva ore, iar o soluție a fost lansată. Cu toate acestea, infractorii au continuat să încerce să obțină mai mult de la proiect, ceea ce a dus la un atac DoS. Echipa a dezvăluit marți atacul de tip denial-of-service, avertizând că acesta ar putea afecta recepția rețelei Lightning Network pe portofelele bazate pe Bark. Bark este o implementare a protocolului Ark, dezvoltată de Second.

„Proiectarea și-a îndeplinit rolul”

Potrivit echipei, atacatorii au exploatat luni o vulnerabilitate în fluxul de înregistrare al serverului lor Ark. În timpul înregistrării, bitcoin-ul de pe lanț este transferat pe Ark. Acest proces ar trebui să fie cosemnat de serverul lor.

„O eroare i-a permis atacatorului să înregistreze tranzacții de încărcare doar cu propriile semnături, apoi să retragă acele tranzacții înapoi în propriul portofel, cheltuind în același timp aceleași VTXO-uri din nodul nostru prin Lightning”, a explicat Second. Similar cu UTXO-urile din bitcoin-ul de pe lanț, BTC-ul de pe Ark este reprezentat de VTXO-uri (Virtual Transaction Outputs) într-un portofel.

Potrivit Second, fondurile utilizatorilor săi sunt în siguranță, deoarece VTXO-urile se află deja pe căi de ieșire pre-semnate, iar serverul său nu le poate cheltui.

„Proiectarea și-a îndeplinit rolul, chiar dacă am fi preferat să demonstrăm acest lucru într-un alt mod”, a adăugat echipa.

O legătură cu furtul de la Blink

Mai mult, Second a declarat că a descoperit că hackerul a încercat să utilizeze bitcoin-ul legat de breșa de securitate a Blink Wallet din 19 septembrie. Cu toate acestea, atacatorul nu a reușit să facă acest lucru și a fost nevoit să alimenteze plăcile de la propria adresă înainte de a se întoarce la aceasta.

Ark Protocol este o tehnologie de nivel doi pentru rețeaua Bitcoin, concepută pentru tranzacții off-chain rapide și ieftine, extinzând în același timp cazurile de utilizare ale bitcoinului. Pe lângă Second, și alte echipe, precum Ark Labs, dezvoltă implementări ale Ark.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.