ووفقًا للفريق، «لم تتأثر أموال المستخدمين». تم اكتشاف الهجوم في غضون ساعات، وتم إصدار تصحيح. ومع ذلك، استمر المجرمون في محاولة استخراج المزيد من المشروع، مما أدى إلى شن هجوم DoS. وكشف الفريق عن هجوم رفض الخدمة يوم الثلاثاء، محذرًا من أنه قد يؤدي إلى تدهور استلام شبكة Lightning Network على المحافظ القائمة على Bark. Bark هو تطبيق لبروتوكول Ark، طورته شركة Second.
«التصميم أدى دوره»
وفقًا للفريق، استغل المهاجمون خطأً برمجيًّا في عملية التسجيل على خادم Ark يوم الاثنين. أثناء عملية التسجيل، يتم نقل عملات البيتكوين الموجودة على السلسلة إلى Ark. ومن المفترض أن يتم التوقيع المشترك على هذه العملية من قِبل خادمهم.
وأوضحت Second: "سمح خطأ للمهاجم بتسجيل عمليات التحويل بتوقيعاته فقط، ثم إرجاع تلك التحويلات إلى محفظته الخاصة مع إنفاق نفس VTXOs من عقدتنا عبر شبكة Lightning". وعلى غرار UTXOs في عملة البيتكوين على السلسلة، يتم تمثيل BTC على Ark بواسطة VTXOs (مخرجات المعاملات الافتراضية) في المحفظة.
news.bitcoin.com