پروژه سکند (Second)، یکی از توسعهدهندگان فعال روی پروتکل لایه دوم آرک (Ark) در شبکه بیت کوین، هدف یک حمله سایبری قرار گرفت. صرافی کیف پول من معامله تتر و پکسگلد بدون کارمزد ثبتنام کنید مهاجم در این حمله موفق شد ۰.۷۵ بیت کوین به ارزش حدود ۶۲ هزار دلار از داراییهای متعلق به خود […]
پروژه سکند (Second)، یکی از توسعهدهندگان فعال روی پروتکل لایه دوم آرک (Ark) در شبکه بیت کوین، هدف یک حمله سایبری قرار گرفت.
صرافی کیف پول من
مهاجم در این حمله موفق شد ۰.۷۵ بیت کوین به ارزش حدود ۶۲ هزار دلار از داراییهای متعلق به خود پروژه سرقت کند. با این وجود، تیم سکند اعلام کرده دارایی کاربران آسیبی ندیده و اصلاحیه امنیتی نیز ظرف چند ساعت منتشر شده است.
مهاجم از یک باگ در فرایند ورود بیت کوین به آرک سوءاستفاده کرده بود. این نقص به او اجازه میداد بخشی از فرایند انتقال را بدون تأیید کامل سرور ثبت کند و سپس همان دارایی را از مسیر دیگری خرج کند. پس از این نفوذ، مهاجمان یک حمله منع سرویس نیز اجرا کردند که میتوانست دریافت پرداختهای شبکه لایتنینگ در کیف پولهای مبتنی بر نرمافزار بارک را با اختلال مواجه کند.
تیم سکند تأکید کرده ساختار پروتکل مانع دسترسی مهاجم به دارایی کاربران شده است، زیرا وجوه کاربران در مسیرهای خروج از پیش امضاشده قرار دارند و سرور پروژه امکان خرج کردن آنها را ندارد. بررسیهای این تیم همچنین نشان داده مهاجم ابتدا تلاش کرده از بیت کوینهای مرتبط با هک کیف پول بلینک در ماه سپتامبر استفاده کند، اما این تلاش موفق نبوده و در نهایت مجبور شده حمله را با دارایی موجود در آدرس خودش ادامه دهد.
دیدگاهتان را بنویسید