Advertise手续费优惠服务台

比特币

Second比特币(BTC)Ark系统遭攻击,0.75枚BTC在入金环节被盗

Second因Ark入金流程漏洞损失0.75枚BTC,价值62,322美元。用户资金位于预签名退出路径中未受影响,注册缺陷的补丁在同日内上线,周二团队又披露拒绝服务攻击。

成为创作者
2026年10月8日, 18:36 CST1 分钟阅读
binance.com

Ark服务器入金流程被抽走0.75枚BTC

Ark协议Bark实现团队Second确认,周一有攻击者从公司自有资金中抽走0.75枚Bitcoin (BTC),按事发时的比特币(BTC)价格计算价值62,322美元。攻击针对的是Ark服务器的入金流程,也就是链上比特币在服务器共同签署下进入Ark的那个环节。入金是Ark整个生命周期里最敏感的一步:价值在这一刻从直接的链上托管转入协议的共享签名结构,按设计,每一笔转入该二层网络的转账都必须同时获得用户和运营商服务器的批准。团队在X平台的事件说明中确认了漏洞并公布了已上线的修复:一个缺陷让攻击者仅凭自己的签名就能注册转账通道,把通道内的资金扫回自己控制的钱包,同时又通过闪电网络从Second的节点并行花掉同一枚VTXO。VTXO即虚拟交易输出,是Ark钱包表示BTC的方式,作用相当于基础链上直接持币时的UTXO。客户余额分毫未动。受影响的VTXO本来就处于预先签名的退出路径之内,服务器没有能力花掉它们,因此攻击者始终没有触及用户资金;被转走的只是公司资金,而非客户存款。Second对此说得直白:“设计机制按预期发挥了作用,尽管我们更希望用另一种方式来验证它。”入侵在数小时内被发现,同日发布的补丁堵上了允许单方签名建通道的注册缺陷。

Blink钱包资金追查受阻,周二又遭拒绝服务攻击

攻击者的动作并未随漏洞被封而停止。Second披露,这名黑客随后试图转移与9月19日Blink钱包安全事件相关的比特币,那批被盗币种当时已在市面上流通了大约三周。这次尝试以失败告终:攻击者不得不先从自己控制的一个地址为交易入账,再把资金原路送回同一地址,最终一无所获。周二,团队又披露了第二个压力点:其基础设施遭到拒绝服务攻击,并警告该攻击可能降低基于Bark的钱包在闪电网络上接收付款的效率。拒绝服务攻击不会动用资金,只会拖慢服务,这与注册漏洞属于完全不同的类别。Bark是Second对Ark的实现,Ark是一种用于在链下以高速度、低成本结算比特币(BTC)转账的协议,属于比特币DeFi生态的一部分;Ark Labs等团队也在更广泛的比特币二层网络中开发各自版本的设计。与托管式的封装比特币结构不同,Ark中的币以VTXO形式持有,每枚币都带有回到基础链的预先签名退出路径,而不是集中存放在跨链桥的托管池中,整个结构最终在比特币的工作量证明账本上完成最终结算。正是这一特性把周一的盗窃限制在公司资金范围内,也是团队目前把拒绝服务攻击视为剩余风险的原因:它消耗服务,但不夺取托管权。

从数字上看,这次事件反而证明了设计的成立。攻击者把同一枚VTXO在两条路径上并行花费,在链上留下的是一份可验证的记录,而不是一笔无声的损失;0.75枚Bitcoin (BTC)这个数字,可以在团队事后公布中列出的交易里逐笔核对。按Second自己的说法,根本原因在于注册环节本应要求两个签名,却接受了单个签名,补丁已恢复共同签署这道闸门。目前仍未明朗的是周二披露的拒绝服务攻击,团队称其威胁Bark钱包的收款效率,但尚未更新攻击是否已经停止。截至团队的最新声明,漏洞本身已修复,用户资金完好,入侵入口已经关闭。

COINOTAG 的编辑与研究团队。

AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。