تم حذف التغريدة بواسطة المؤلف.
لكننا حفظنا كل شيء 🙂.
كشف الفريق الذي يقف وراء SecondFi عن خرق أمني ناتج عن ثغرة في برنامج إنشاء محفظة Cardano الخاص بها. وبينما يقدر المشروع أن ما يقرب من 2.5 مليون دولار قد سُرق، يعتقد باحثو أمن البلوكشين أن إجمالي خسائر المستخدمين قد يتجاوز 20 مليون دولار.
تمت ترجمة هذا المقال من النسخة الأصلية. اقرأ النسخة الأصلية التي أعدها مراسلنا هنا.
وفقاً للمطورين، أثرت الثغرة فقط على المحفظة الرسمية للمشروع. وقد أكملت SecondFi تحقيقها على الشبكة واستعانت بشركة مستقلة للأمن السيبراني للتحقق من النتائج.
حذر الفريق من أن الخلل مرتبط بعناوين المحافظ ويظهر عند توقيع المعاملات. ونتيجة لذلك، فإن استيراد نفس عبارة البذور (seed phrase) إلى محفظة Cardano أخرى لا يلغي خطر تعرض الأموال للاختراق.
تم بالفعل إصدار تحديث للمحافظ التي لم تتأثر، وقالت الشركة إنه من المتوقع استئناف الخدمة العادية قريباً.
ولمنع المزيد من الخسائر، تم نقل الأصول المتبقية إلى وصي مستقل. كما تعاقدت الشركة مع شركة تدقيق خارجية للتحقق من كمية الأموال المحتفظ بها في الاحتياطي.
بمجرد اكتمال التحقيق، سيتمكن المستخدمون المتضررون من تقديم مطالبات لاسترداد الأموال.
وفقاً لنتائجه، مر أكثر من 129 مليون ADA وتوكنات أخرى عبر محافظ مرتبطة بالاختراق. وإذا تم أخذ جميع الأصول التي يحتمل تعرضها للخطر في الاعتبار، فإن إجمالي خسائر المستخدمين قد يتجاوز نظرياً 20 مليون دولار.
يأتي اختراق SecondFi في الوقت الذي يستمر فيه نظام Cardano البيئي في التوسع. أطلق المطورون مؤخراً شبكة اختبار Leios Musashi Dojo العامة، وهي أكبر ترقية لقابلية التوسع في الشبكة منذ سنوات. وعلى الرغم من هذا التقدم التكنولوجي، يسلط حادث SecondFi الضوء على أن أمن التطبيقات الموجهة للمستخدم يظل أحد أكثر التحديات أهمية في النظام البيئي.
في وقت سابق، قال مؤسس Cardano، تشارلز هوسكينسون، إن خسائره الورقية منذ أن وصلت ADA إلى أعلى مستوى لها على الإطلاق قد تجاوزت 3 مليار دولار.