Bitcoin.com News
Sağlayan

Ark'taki 2. güvenlik açığının ardından hackerlar Bitcoin projesine saldırdı

Bir Bitcoin projesine yönelik bir başka siber saldırıda, Ark Protokolü’nün bir uygulamasının geliştiricisi olan Second, Pazartesi günü meydana gelen bir güvenlik açığı saldırısı sonucunda kendi fonlarından 0,75 BTC (62.322 dolar) kaybettiğini doğruladı.

PAYLAŞ
Ark'taki 2. güvenlik açığının ardından hackerlar Bitcoin projesine saldırdı

Önemli Noktalar

  • Second, Ark sunucusunu hedef alan bir güvenlik açığı saldırısında 0,75 BTC kaybetti.
  • Ekip, hiçbir kullanıcı fonunun etkilenmediğini belirtti ve birkaç saat içinde bir düzeltme yayınladı.
  • Saldırganlar ayrıca bir DoS saldırısı düzenledi ve Blink Wallet ihlaline bağlı bitcoin'leri kullanmaya çalıştı.

Ekibin açıklamasına göre, "hiçbir kullanıcı fonu etkilenmedi." Saldırı birkaç saat içinde tespit edildi ve bir düzeltme yayınlandı. Ancak suçlular projeden daha fazlasını elde etmeye çalışmaya devam ettiler ve bu da bir DoS saldırısına yol açtı. Ekip, Salı günü hizmet reddi saldırısını açıkladı ve bunun Bark tabanlı cüzdanlarda Lightning Network alımlarını olumsuz etkileyebileceği konusunda uyarıda bulundu. Bark, Second tarafından geliştirilen Ark protokolünün bir uygulamasıdır.

"Tasarım İşini Yaptı"

Ekibe göre, saldırganlar Pazartesi günü Ark sunucusunun kayıt akışındaki bir hatayı istismar etti. Kayıt sırasında, zincir üzerindeki Bitcoin Ark'a aktarılır. Bu sürecin, sunucu tarafından ortak imzalanması gerekir.

Second, “Bir hata, saldırganın sadece kendi imzalarıyla boarding işlemlerini kaydetmesine ve ardından bu işlemlerden kendi cüzdanına geri çıkmasına, aynı zamanda aynı VTXO’ları Lightning aracılığıyla bizim düğümümüzden harcamasına olanak sağladı” diye açıkladı. Zincir üzerindeki Bitcoin’deki UTXO’lara benzer şekilde, Ark üzerindeki BTC de cüzdanda VTXO’lar (Sanal İşlem Çıktıları) ile temsil edilir.

Second’a göre, VTXO’lar zaten önceden imzalanmış çıkış yollarında olduğundan ve sunucusu bunları harcayamadığından, kullanıcılarının fonları güvende.

"Tasarım işini yaptı, her ne kadar bunu başka bir şekilde göstermeyi tercih etsek de," diye ekledi ekip.

Blink Hırsızlığıyla Bir Bağlantı

Dahası, Second, hacker’ın 19 Eylül’de Blink Cüzdanı’ndaki güvenlik ihlaliyle bağlantılı Bitcoin’i kullanmaya çalıştığını tespit ettiğini belirtti. Ancak saldırgan bunu başaramadı ve kendi adresinden kartlara para aktarmak zorunda kaldıktan sonra tekrar o adrese geri dönmek zorunda kaldı.

Ark Protokolü, Bitcoin ağının kullanım alanlarını genişletirken hızlı ve ucuz zincir dışı işlemler için tasarlanmış bir ikinci katman teknolojisidir. Second’ın yanı sıra Ark Labs gibi diğer ekipler de Ark’ın uygulamalarını geliştiriyor.

6 Eylül’deki siber saldırının ardından Liquid Network’teki peg-out işlemleri hâlâ dondurulmuş durumda; Bull Bitcoin ise L-BTC takaslarının 30 gün içinde yeniden başlayabileceğini tahmin ediyor.

Şimdi oku: Liquid Hack, Bitcoin’e Yatırım Yapan Kullanıcıların BTC’lerini Geri Almak İçin 30 Gün Beklemek Zorunda Kalmasına Neden Oldu

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.