黑客攻击比特币项目,Ark遭遇第二次安全漏洞

2 小时前
閱讀 2 分鐘
2 視圖

比特币项目遭遇网络攻击

在针对比特币项目的又一次网络攻击中,Ark协议的开发者Second确认其在周一的攻击中损失了0.75 BTC(约62,322美元)的自有资金。团队表示:“用户资金未受到影响。”

攻击细节与响应

此次攻击在数小时内被发现,并已发布修复补丁。然而,攻击者仍试图从该项目中提取更多资金,导致了拒绝服务(DoS)攻击。团队在周二披露了这一拒绝服务攻击,警告称这可能会影响基于Bark钱包的闪电网络接收。

Bark是由Second开发的Ark协议的一个实现。根据团队的说法,攻击者在周一利用了其Ark服务器的一个漏洞。在这一过程中,链上比特币被转移到Ark。此过程应由他们的服务器共同签名。

Second解释道:“一个漏洞让攻击者仅用自己的签名注册了板块,然后将这些板块退出到自己的钱包,同时通过我们的节点利用闪电网络花费相同的VTXOs。”

与链上比特币的UTXOs类似,Ark中的比特币在钱包中由VTXOs(虚拟交易输出)表示。Second表示,由于VTXOs已经在预签名的退出路径上,其用户资金是安全的,服务器无法花费这些资金。团队补充道:“设计发挥了作用,尽管我们更希望以其他方式展示这一点。”

黑客的进一步尝试

此外,Second还发现黑客试图利用与9月19日Blink Wallet安全漏洞相关的比特币。然而,攻击者未能成功,必须从自己的地址为板块提供资金,然后再退出到该地址。

Ark协议是比特币网络的一种二层技术,旨在实现快速且低成本的链下交易,同时扩展比特币的使用场景。除了Second,其他团队如Ark Labs也在开发Ark的实现。