Bitcoin.com News
Được cung cấp bởi

Hacker tấn công dự án Bitcoin khác, vụ khai thác thứ 2 của Ark

Trong một vụ tấn công mạng khác nhằm vào một dự án Bitcoin, Second – nhà phát triển một phiên bản triển khai của Ark Protocol – đã xác nhận rằng họ đã mất 0,75 BTC (62.322 USD) từ nguồn vốn riêng trong một vụ khai thác lỗ hổng bảo mật vào thứ Hai.

CHIA SẺ
Hacker tấn công dự án Bitcoin khác, vụ khai thác thứ 2 của Ark

Điểm chính

  • Second đã mất 0,75 BTC trong một vụ khai thác nhắm vào máy chủ Ark của họ.
  • Nhóm phát triển cho biết không có quỹ của người dùng nào bị ảnh hưởng và đã triển khai bản vá trong vòng vài giờ.
  • Những kẻ tấn công cũng đã thực hiện một cuộc tấn công DoS và cố gắng sử dụng bitcoin liên quan đến vụ vi phạm ví Blink.

Theo nhóm phát triển, "không có tiền của người dùng nào bị ảnh hưởng." Vụ tấn công đã được phát hiện trong vòng vài giờ và bản vá đã được triển khai. Tuy nhiên, bọn tội phạm vẫn tiếp tục cố gắng lấy thêm tiền từ dự án, dẫn đến một cuộc tấn công DoS. Nhóm phát triển đã tiết lộ vụ tấn công từ chối dịch vụ vào thứ Ba, đồng thời cảnh báo rằng vụ tấn công này có thể làm suy giảm khả năng nhận tiền trên Lightning Network của các ví dựa trên Bark. Bark là một triển khai của giao thức Ark, được phát triển bởi Second.

"Thiết kế đã phát huy tác dụng"

Theo nhóm phát triển, các kẻ tấn công đã khai thác một lỗ hổng trong quy trình đăng ký (boarding) của máy chủ Ark vào thứ Hai. Trong quá trình đăng ký, Bitcoin trên chuỗi (on-chain) được chuyển sang Ark. Quy trình này được thiết kế để yêu cầu chữ ký chung từ máy chủ của họ.

"Một lỗ hổng đã cho phép kẻ tấn công đăng ký các giao dịch chuyển tiền chỉ bằng chữ ký của chính mình, sau đó rút các giao dịch đó trở lại ví của chúng trong khi đồng thời chi tiêu cùng các VTXO đó ra khỏi nút của chúng tôi thông qua Lightning," Second giải thích. Tương tự như UTXO trong Bitcoin trên chuỗi, BTC trên Ark được đại diện bởi VTXO (Virtual Transaction Outputs) trong ví.

Theo Second, tiền của người dùng vẫn an toàn vì các VTXO đã nằm trên các đường dẫn rút tiền được ký trước và máy chủ của họ không thể chi tiêu chúng.

"Thiết kế đã phát huy tác dụng, dù chúng tôi thà chứng minh điều đó theo cách khác," nhóm phát triển bổ sung.

Mối liên hệ với vụ trộm Blink

Hơn nữa, Second cho biết họ phát hiện ra rằng hacker đã cố gắng sử dụng Bitcoin liên quan đến vụ vi phạm bảo mật của Blink Wallet vào ngày 19 tháng 9. Tuy nhiên, kẻ tấn công đã thất bại và buộc phải nạp tiền vào các địa chỉ đó từ địa chỉ riêng của mình trước khi rút về lại địa chỉ ban đầu.

Ark Protocol là công nghệ lớp hai cho mạng Bitcoin, được thiết kế để thực hiện các giao dịch ngoài chuỗi nhanh chóng và chi phí thấp, đồng thời mở rộng các trường hợp sử dụng của Bitcoin. Ngoài Second, các nhóm khác như Ark Labs cũng đang phát triển các phiên bản triển khai của Ark.

Các giao dịch peg-out trên Liquid Network vẫn bị đóng băng sau vụ tấn công ngày 6 tháng 9, trong khi Bull Bitcoin dự đoán các giao dịch hoán đổi L-BTC có thể được khôi phục trong vòng 30 ngày.

Đọc ngay: Sự cố rò rỉ thanh khoản khiến người dùng Bitcoin thuộc phe tăng giá phải chờ 30 ngày để lấy lại BTC

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.