- Second perdeu 0,75 BTC após falha no fluxo de boarding do servidor Ark
- Equipe afirma que fundos de usuários permaneceram intactos graças a saídas pré-assinadas
- Atacante também disparou ataque DoS e tentou usar BTC ligado à Blink Wallet
A segunda camada do Bitcoin voltou ao centro das atenções por um motivo indesejado. A equipe da Second, responsável pelo Bark — implementação do protocolo Ark —, confirmou que um invasor explorou uma falha no servidor da empresa e levou 0,75 BTC, algo próximo de R$ 311 mil pela cotação atual de US$ 83.081 por bitcoin.
O ataque ocorreu na segunda-feira. Segundo a própria equipe, nenhum fundo de usuário foi afetado, e a correção entrou no ar poucas horas depois da detecção.
- Leia também: B3 tem capadidade para tokenizar 100% das ações mas vai com ‘calma’ e prepara mercado 24 horas
O problema estava no fluxo de boarding, etapa em que bitcoin on-chain é transferido para dentro do Ark. Esse processo exige co-assinatura do servidor da Second. Não foi o que aconteceu.
“Um bug permitiu que o atacante registrasse boards apenas com as próprias assinaturas, depois saísse desses boards de volta para a carteira dele enquanto gastava os mesmos VTXOs no nosso nó via Lightning”, explicou a equipe em publicação no X.
VTXOs — Virtual Transaction Outputs — cumprem no Ark o papel que os UTXOs desempenham na camada base do Bitcoin. São representações de saldo dentro do protocolo. A diferença decisiva aqui: cada VTXO de usuário já nasce vinculado a um caminho de saída pré-assinado, o que impede o servidor de gastá-lo unilateralmente.
Foi exatamente esse desenho que limitou o estrago. “O design cumpriu seu papel, mesmo que preferíssemos ter demonstrado isso de outra forma”, escreveu a Second. O prejuízo ficou restrito ao caixa do próprio operador.

Atacante voltou com DoS contra recebimentos Lightning
A história não terminou no exploit. Na terça-feira, a Second revelou um ataque de negação de serviço (DoS) movido pelo mesmo agente, com potencial de degradar recebimentos via Lightning Network em carteiras construídas sobre o Bark.
Tentativa de extrair mais valor depois que o buraco foi fechado. Não funcionou, mas expôs um ponto sensível: implementações jovens de segunda camada concentram risco operacional em poucos nós.
Há ainda um detalhe que liga o episódio a outro incidente recente. A equipe identificou que o invasor tentou usar bitcoin rastreado até a violação da Blink Wallet, ocorrida em 19 de setembro. A tentativa falhou, e ele precisou financiar os boards com endereço próprio antes de sacar de volta.
- Leia também: B3 vai pedir licença completa de criptomoedas no Banco Central e prepara ações tokenizadas para 2027
O Ark nasceu como alternativa para transações off-chain rápidas e baratas na rede Bitcoin, ampliando casos de uso que a camada base não comporta por limite de throughput. Além da Second, times como o Ark Labs mantêm suas próprias implementações do protocolo.
É tecnologia em fase experimental. Os repositórios públicos do projeto mostram código em evolução constante, com mudanças frequentes de especificação. Quem interage com esses sistemas hoje está, na prática, testando software em produção.
Esse é um contraste relevante frente ao Lightning, que levou anos até consolidar práticas de segurança minimamente maduras — e ainda assim registra incidentes.



