Bitcoin.com News
За підтримки

Хакери атакували ще один біткойн-проєкт: другий злам Ark

У ході чергової кібератаки на біткойн-проект компанія Second, розробник реалізації протоколу Ark, підтвердила, що в понеділок у результаті зловмисної атаки втратила 0,75 BTC ($62 322) власних коштів.

ПОДІЛИТИСЯ
Хакери атакували ще один біткойн-проєкт: другий злам Ark

Основні висновки

  • Second втратила 0,75 BTC внаслідок атаки, спрямованої на її сервер Ark.
  • Команда заявила, що кошти користувачів не постраждали, і вже за кілька годин випустила виправлення.
  • Зловмисники також здійснили DoS-атаку та спробували використати біткойни, пов’язані з витоком даних із гаманця Blink.

За словами команди, «кошти користувачів не постраждали». Атаку було виявлено протягом кількох годин, і виправлення вже випущено. Однак зловмисники продовжували намагатися виманити з проєкту більше, що призвело до DoS-атаки. Команда повідомила про атаку типу «відмова в обслуговуванні» у вівторок, попередивши, що це може погіршити якість прийому Lightning Network на гаманцях на базі Bark. Bark — це реалізація протоколу Ark, розроблена компанією Second.

«Дизайн виконав свою функцію»

За словами команди, у понеділок зловмисники скористалися помилкою в процесі реєстрації на сервері Ark. Під час реєстрації біткойни з ончейн-ланцюга переносяться на Ark. Цей процес повинен бути спільно підписаний їхнім сервером.

«Помилка дозволила зловмиснику реєструвати боарди лише зі своїми підписами, а потім виводити кошти з цих боардів назад у свій гаманець, одночасно витрачаючи ті самі VTXO з нашого вузла через Lightning», — пояснили в Second. Подібно до UTXO в біткойнах у ланцюжку, BTC на Ark у гаманці представлені VTXO (Virtual Transaction Outputs, віртуальні вихідні транзакції).

За словами Second, кошти користувачів у безпеці, оскільки VTXO вже знаходяться на попередньо підписаних шляхах виходу, і сервер не може їх витратити.

«Архітектура системи спрацювала, хоча ми б воліли продемонструвати це іншим чином», — додала команда.

Зв’язок із крадіжкою з Blink

Більше того, Second повідомила, що виявила: хакер намагався використати біткойни, пов’язані з порушенням безпеки Blink Wallet 19 вересня. Однак зловмиснику це не вдалося, і він був змушений поповнити дошки з власної адреси, перш ніж повернутися до неї.

Ark Protocol — це технологія другого рівня для мережі Bitcoin, призначена для швидких і дешевих позаланцюгових транзакцій, що розширює сфери застосування біткойна. Окрім Second, інші команди, такі як Ark Labs, також розробляють реалізації Ark.

Після хакерської атаки 6 вересня виходи з мережі Liquid Network залишаються заблокованими, хоча, за оцінками Bull Bitcoin, обмін L-BTC може відновитися протягом 30 днів.

Читати: Через злом сервісу Liquid користувачам Bull Bitcoin доведеться чекати 30 днів, щоб повернути свої BTC

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.