ar
الرجوع للقائمة

مهاجمون يستهدفون مشروع بيتكوين ثانٍ وتعرض شركة «آرك» للاختراق

source-logo  news.bitcoin.com 7 ساعة
image

ووفقًا للفريق، «لم تتأثر أموال المستخدمين». تم اكتشاف الهجوم في غضون ساعات، وتم إصدار تصحيح. ومع ذلك، استمر المجرمون في محاولة استخراج المزيد من المشروع، مما أدى إلى شن هجوم DoS. وكشف الفريق عن هجوم رفض الخدمة يوم الثلاثاء، محذرًا من أنه قد يؤدي إلى تدهور استلام شبكة Lightning Network على المحافظ القائمة على Bark. Bark هو تطبيق لبروتوكول Ark، طورته شركة Second.

«التصميم أدى دوره»

وفقًا للفريق، استغل المهاجمون خطأً برمجيًّا في عملية التسجيل على خادم Ark يوم الاثنين. أثناء عملية التسجيل، يتم نقل عملات البيتكوين الموجودة على السلسلة إلى Ark. ومن المفترض أن يتم التوقيع المشترك على هذه العملية من قِبل خادمهم.

وأوضحت Second: "سمح خطأ للمهاجم بتسجيل عمليات التحويل بتوقيعاته فقط، ثم إرجاع تلك التحويلات إلى محفظته الخاصة مع إنفاق نفس VTXOs من عقدتنا عبر شبكة Lightning". وعلى غرار UTXOs في عملة البيتكوين على السلسلة، يتم تمثيل BTC على Ark بواسطة VTXOs (مخرجات المعاملات الافتراضية) في المحفظة.

app-logo

كن على علم
بتحركات عملاتك

تنبيهات، أسعار مباشرة، وأخبار السوق — في تطبيق واحد
4.8 من 40K تقييمًا على App Store وGoogle Play

ووفقًا لـ Second، فإن أموال مستخدميها آمنة لأن VTXOs موجودة بالفعل على مسارات خروج موقعة مسبقًا ولا يمكن لخادمها إنفاقها.

وأضاف الفريق: «لقد أدى التصميم دوره، حتى لو كنا نفضل إثبات ذلك بطريقة أخرى».

رابط بسرقة Blink

علاوة على ذلك، قالت Second إنها اكتشفت أن المخترق حاول استخدام بيتكوين مرتبطة بالاختراق الأمني لمحفظة Blink في 19 سبتمبر. ومع ذلك، فشل المهاجم في القيام بذلك واضطر إلى تمويل اللوحات من عنوانه الخاص قبل العودة إليه.

يُعد بروتوكول Ark تقنية من الطبقة الثانية لشبكة البيتكوين، مصممة لإجراء معاملات خارج السلسلة سريعة ورخيصة مع توسيع نطاق استخدامات البيتكوين. إلى جانب Second، تعمل فرق أخرى، مثل Ark Labs، على تطوير تطبيقات لبروتوكول Ark.

news.bitcoin.com