在针对比特币项目的又一起网络攻击中,Ark协议实现方案的开发者Second证实,其于周一在一场漏洞利用攻击中损失了0.75 BTC(62,322美元)的自有资金。
黑客再次攻击比特币项目 Ark第二次被攻破

要点:
- Second在针对其Ark服务器的漏洞利用攻击中损失了0.75 BTC。
- 该团队表示用户资金未受影响,并在数小时内发布了修复补丁。
- 攻击者还发动了拒绝服务(DoS)攻击,并试图利用与Blink钱包泄露事件相关的比特币。
据团队称,“用户资金未受影响”。此次攻击在数小时内被发现,修复程序已发布。然而,犯罪分子仍不断试图从该项目中榨取更多利益,最终导致了此次拒绝服务攻击。 团队于周二披露了此次拒绝服务攻击,并警告称这可能会降低基于Bark的钱包在闪电网络上的收款效率。Bark是Second开发的Ark协议的一种实现方案。
“设计发挥了作用”
据团队称,攻击者于周一利用了其Ark服务器入网流程中的一个漏洞。在入网过程中,链上的比特币会被转移到Ark上。该流程本应由其服务器进行联合签名。
“一个漏洞让攻击者仅凭自己的签名就注册了转账通道,随后将这些通道中的资金转回自己的钱包,同时通过闪电网络从我们的节点中花费了相同的VTXO,”Second解释道。与链上比特币中的UTXO类似,Ark中的BTC在钱包中由VTXO(虚拟交易输出)表示。
据Second称,其用户资金是安全的,因为VTXO已处于预签名的退出路径中,且其服务器无法将其花费。 “设计发挥了应有的作用,尽管我们更希望以另一种方式来验证这一点,”团队补充道。
与Blink钱包盗窃案的关联
此外,Second表示其发现黑客曾试图使用与9月19日Blink钱包安全漏洞相关的比特币。然而,攻击者未能成功,最终不得不从自己的地址向交易板注资,然后才退回该地址。
Ark协议是比特币网络的一项第二层技术,旨在实现快速且低成本的链下交易,同时拓展比特币的应用场景。除Second外,其他团队(如Ark Labs)也在开发Ark的实现方案。
在9月6日遭遇黑客攻击后,Liquid Network的挂钩机制仍处于冻结状态,而Bull Bitcoin预计L-BTC的交易可能在30天内恢复。
立即阅读: Liquid 系统遭黑客攻击,看涨比特币的用户需等待 30 天才能取回 BTC本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

















