ハッカーがビットコインプロジェクトArkを攻撃、Secondが再度資金を失う

2時間前
3分読む
3 ビュー

ビットコインプロジェクトへのサイバー攻撃

ビットコインプロジェクトに対する新たなサイバー攻撃が発生し、Arkプロトコルの実装を開発しているSecondは、月曜日に自社の資金から0.75 BTC(約62,322ドル)を失ったことを確認しました。チームによると、「ユーザーの資金には影響がありませんでした。」とのことです。

攻撃の詳細と影響

攻撃は数時間以内に発見され、修正が行われましたが、犯罪者はプロジェクトからさらに資金を引き出そうとし、サービス拒否(DoS)攻撃を引き起こしました。チームは火曜日にこの攻撃を公表し、BarkベースのウォレットでのLightning Networkの受信が劣化する可能性があると警告しました。

Barkは、Secondによって開発されたArkプロトコルの実装です。

チームによると、攻撃者は月曜日にArkサーバーのボーディングフローのバグを悪用しました。ボーディング中に、オンチェーンビットコインがArkに移動します。このプロセスは、彼らのサーバーによって共同署名されることになっています。

「バグにより、攻撃者は自分の署名だけでボードを登録し、そのボードから自分のウォレットに戻しながら、同じVTXOsを私たちのノードからLightning経由で消費することができました。」とSecondは説明しました。

オンチェーンビットコインのUTXOsに似て、ArkのBTCはウォレット内でVTXOs(バーチャルトランザクション出力)として表されます。Secondによると、ユーザーの資金はVTXOsがすでに事前署名された出口パスにあり、サーバーがそれらを消費できないため安全です。

「設計は機能しましたが、別の方法で示したかったのが本音です。」とチームは付け加えました。

ハッカーの試みとArkプロトコルの目的

さらに、Secondは、ハッカーが9月19日のBlink Walletのセキュリティ侵害に関連するビットコインを使用しようとしたことを発見しました。しかし、攻撃者はそれに失敗し、ボードを自分のアドレスから資金提供してから戻る必要がありました。

Arkプロトコルは、ビットコインネットワークのためのレイヤー2技術であり、迅速かつ安価なオフチェーントランザクションを実現し、ビットコインの使用ケースを拡大することを目的としています。Secondの他にも、Ark Labsなどの他のチームがArkの実装を開発しています。

今週初め、カナダのビットコイン取引所およびウォレット会社Bull Bitcoinは、顧客が現在L-BTCを変換できないことを説明しました。