پنجشنبه / ۱۶ مهر / ۱۴۰۵ Thursday / 8 October / 2026
×

پروژه سکند (Second)، یکی از توسعه‌دهندگان فعال روی پروتکل لایه دوم آرک (Ark) در شبکه بیت کوین، هدف یک حمله سایبری قرار گرفت. صرافی کیف پول من معامله تتر و پکس‌گلد بدون کارمزد ثبت‌نام کنید مهاجم در این حمله موفق شد ۰.۷۵ بیت کوین به ارزش حدود ۶۲ هزار دلار از دارایی‌های متعلق به خود […]

حمله هکرها به پروژه لایه دوم سکند؛ دارایی کاربران در امان ماند
  • کد نوشته: 64631
  • 8 اکتبر
  • 0 بازدید
  • بدون دیدگاه
  • پروژه سکند (Second)، یکی از توسعه‌دهندگان فعال روی پروتکل لایه دوم آرک (Ark) در شبکه بیت کوین، هدف یک حمله سایبری قرار گرفت.

    صرافی کیف پول من

    صرافی کیف پول من

    معامله تتر و پکس‌گلد بدون کارمزد

    ثبت‌نام کنید

    مهاجم در این حمله موفق شد ۰.۷۵ بیت کوین به ارزش حدود ۶۲ هزار دلار از دارایی‌های متعلق به خود پروژه سرقت کند. با این وجود، تیم سکند اعلام کرده دارایی کاربران آسیبی ندیده و اصلاحیه امنیتی نیز ظرف چند ساعت منتشر شده است.

    مهاجم از یک باگ در فرایند ورود بیت کوین به آرک سوءاستفاده کرده بود. این نقص به او اجازه می‌داد بخشی از فرایند انتقال را بدون تأیید کامل سرور ثبت کند و سپس همان دارایی را از مسیر دیگری خرج کند. پس از این نفوذ، مهاجمان یک حمله منع سرویس نیز اجرا کردند که می‌توانست دریافت پرداخت‌های شبکه لایتنینگ در کیف پول‌های مبتنی بر نرم‌افزار بارک را با اختلال مواجه کند.

    تیم سکند تأکید کرده ساختار پروتکل مانع دسترسی مهاجم به دارایی کاربران شده است، زیرا وجوه کاربران در مسیرهای خروج از پیش امضاشده قرار دارند و سرور پروژه امکان خرج کردن آنها را ندارد. بررسی‌های این تیم همچنین نشان داده مهاجم ابتدا تلاش کرده از بیت کوین‌های مرتبط با هک کیف پول بلینک در ماه سپتامبر استفاده کند، اما این تلاش موفق نبوده و در نهایت مجبور شده حمله را با دارایی موجود در آدرس خودش ادامه دهد.

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    سه × پنج =