Pavlo Kot

اختراق SecondFi على Cardano قد يكلف المستخدمين أكثر من 20 مليون دولار

اختراق SecondFi على Cardano قد يكلف المستخدمين أكثر من 20 مليون دولار
اختراق محفظة SecondFi

كشف الفريق الذي يقف وراء SecondFi عن خرق أمني ناتج عن ثغرة في برنامج إنشاء محفظة Cardano الخاص بها. وبينما يقدر المشروع أن ما يقرب من 2.5 مليون دولار قد سُرق، يعتقد باحثو أمن البلوكشين أن إجمالي خسائر المستخدمين قد يتجاوز 20 مليون دولار.

تمت ترجمة هذا المقال من النسخة الأصلية. اقرأ النسخة الأصلية التي أعدها مراسلنا هنا.

وفقاً للمطورين، أثرت الثغرة فقط على المحفظة الرسمية للمشروع. وقد أكملت SecondFi تحقيقها على الشبكة واستعانت بشركة مستقلة للأمن السيبراني للتحقق من النتائج.

حذر الفريق من أن الخلل مرتبط بعناوين المحافظ ويظهر عند توقيع المعاملات. ونتيجة لذلك، فإن استيراد نفس عبارة البذور (seed phrase) إلى محفظة Cardano أخرى لا يلغي خطر تعرض الأموال للاختراق.

تم بالفعل إصدار تحديث للمحافظ التي لم تتأثر، وقالت الشركة إنه من المتوقع استئناف الخدمة العادية قريباً.

المخترقون سرقوا ما يقرب من 16 مليون ADA

وفقاً لـ SecondFi، تم الهجوم عبر أربع عمليات سحب منفصلة للأموال. تم تنفيذ ثلاث منها بواسطة مهاجمين خارجيين، قاموا بسرقة ما يقرب من 16 مليون ADA من 374 عنوان محفظة.

ولمنع المزيد من الخسائر، تم نقل الأصول المتبقية إلى وصي مستقل. كما تعاقدت الشركة مع شركة تدقيق خارجية للتحقق من كمية الأموال المحتفظ بها في الاحتياطي.

بمجرد اكتمال التحقيق، سيتمكن المستخدمون المتضررون من تقديم مطالبات لاسترداد الأموال.

الباحثون يقدرون خسائر أكبر بكثير

قال مؤسس SlowMist، يو شيان (Cos)، إن تحليل البلوكشين يشير إلى أن الحادث قد يكون أكبر بكثير من التقدير الأولي للمشروع.

وفقاً لنتائجه، مر أكثر من 129 مليون ADA وتوكنات أخرى عبر محافظ مرتبطة بالاختراق. وإذا تم أخذ جميع الأصول التي يحتمل تعرضها للخطر في الاعتبار، فإن إجمالي خسائر المستخدمين قد يتجاوز نظرياً 20 مليون دولار.

يأتي اختراق SecondFi في الوقت الذي يستمر فيه نظام Cardano البيئي في التوسع. أطلق المطورون مؤخراً شبكة اختبار Leios Musashi Dojo العامة، وهي أكبر ترقية لقابلية التوسع في الشبكة منذ سنوات. وعلى الرغم من هذا التقدم التكنولوجي، يسلط حادث SecondFi الضوء على أن أمن التطبيقات الموجهة للمستخدم يظل أحد أكثر التحديات أهمية في النظام البيئي.

في وقت سابق، قال مؤسس Cardano، تشارلز هوسكينسون، إن خسائره الورقية منذ أن وصلت ADA إلى أعلى مستوى لها على الإطلاق قد تجاوزت 3 مليار دولار.

قد يحتوي هذا المحتوى على آراء طرف ثالث، ولا تشكل أي من البيانات والمعلومات على هذه الصفحة الإلكترونية نصيحة استثمارية وفقًا لـ إخلاء المسؤولية الخاص بنا. بينما نلتزم بـ النزاهة التحريرية الصارمة، قد يحتوي هذا المنشور على إشارات إلى منتجات من شركائنا.