У ході чергової кібератаки на біткойн-проект компанія Second, розробник реалізації протоколу Ark, підтвердила, що в понеділок у результаті зловмисної атаки втратила 0,75 BTC ($62 322) власних коштів.
Хакери атакували ще один біткойн-проєкт: другий злам Ark

Основні висновки
- Second втратила 0,75 BTC внаслідок атаки, спрямованої на її сервер Ark.
- Команда заявила, що кошти користувачів не постраждали, і вже за кілька годин випустила виправлення.
- Зловмисники також здійснили DoS-атаку та спробували використати біткойни, пов’язані з витоком даних із гаманця Blink.
За словами команди, «кошти користувачів не постраждали». Атаку було виявлено протягом кількох годин, і виправлення вже випущено. Однак зловмисники продовжували намагатися виманити з проєкту більше, що призвело до DoS-атаки. Команда повідомила про атаку типу «відмова в обслуговуванні» у вівторок, попередивши, що це може погіршити якість прийому Lightning Network на гаманцях на базі Bark. Bark — це реалізація протоколу Ark, розроблена компанією Second.
«Дизайн виконав свою функцію»
За словами команди, у понеділок зловмисники скористалися помилкою в процесі реєстрації на сервері Ark. Під час реєстрації біткойни з ончейн-ланцюга переносяться на Ark. Цей процес повинен бути спільно підписаний їхнім сервером.
«Помилка дозволила зловмиснику реєструвати боарди лише зі своїми підписами, а потім виводити кошти з цих боардів назад у свій гаманець, одночасно витрачаючи ті самі VTXO з нашого вузла через Lightning», — пояснили в Second. Подібно до UTXO в біткойнах у ланцюжку, BTC на Ark у гаманці представлені VTXO (Virtual Transaction Outputs, віртуальні вихідні транзакції).
За словами Second, кошти користувачів у безпеці, оскільки VTXO вже знаходяться на попередньо підписаних шляхах виходу, і сервер не може їх витратити.
«Архітектура системи спрацювала, хоча ми б воліли продемонструвати це іншим чином», — додала команда.
Зв’язок із крадіжкою з Blink
Більше того, Second повідомила, що виявила: хакер намагався використати біткойни, пов’язані з порушенням безпеки Blink Wallet 19 вересня. Однак зловмиснику це не вдалося, і він був змушений поповнити дошки з власної адреси, перш ніж повернутися до неї.
Ark Protocol — це технологія другого рівня для мережі Bitcoin, призначена для швидких і дешевих позаланцюгових транзакцій, що розширює сфери застосування біткойна. Окрім Second, інші команди, такі як Ark Labs, також розробляють реалізації Ark.
Після хакерської атаки 6 вересня виходи з мережі Liquid Network залишаються заблокованими, хоча, за оцінками Bull Bitcoin, обмін L-BTC може відновитися протягом 30 днів.
Читати: Через злом сервісу Liquid користувачам Bull Bitcoin доведеться чекати 30 днів, щоб повернути свої BTCЦю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

















