Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Tým stojící za projektem SecondFi zveřejnil bezpečnostní incident způsobený zranitelností v jeho vlastním softwaru pro generování peněženek Cardano. Zatímco projekt odhaduje, že bylo ukradeno přibližně 2,5 milionu dolarů, výzkumníci v oblasti blockchainové bezpečnosti se domnívají, že celkové ztráty uživatelů by mohly přesáhnout 20 milionů dolarů.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Podle vývojářů se zranitelnost týkala pouze oficiální peněženky projektu. SecondFi dokončilo své on-chain vyšetřování a najalo nezávislou firmu pro kybernetickou bezpečnost, aby zjištění ověřila.
Tým varoval, že chyba je spojena s adresami peněženek a projevuje se při podepisování transakcí. V důsledku toho import stejné seed fráze do jiné peněženky Cardano riziko kompromitace prostředků neeliminuje.
Pro peněženky, které nebyly zasaženy, již byla vydána aktualizace a společnost uvedla, že obnovení běžného provozu se očekává v nejbližší době.
Aby se zabránilo dalším ztrátám, zbývající aktiva byla převedena k nezávislému správci. Společnost také angažovala externí auditorskou firmu, aby ověřila výši prostředků držených v rezervě.
Jakmile bude vyšetřování dokončeno, postižení uživatelé budou moci podávat žádosti o náhradu škody.
Podle jeho zjištění prošlo peněženkami spojenými s exploitem více než 129 milionů ADA a dalších tokenů. Pokud se vezmou v úvahu všechna potenciálně kompromitovaná aktiva, celkové ztráty uživatelů by teoreticky mohly přesáhnout 20 milionů dolarů.
Hack SecondFi přichází v době, kdy se ekosystém Cardano nadále rozšiřuje. Vývojáři nedávno spustili veřejný testnet Leios Musashi Dojo, což je největší upgrade škálovatelnosti sítě za poslední roky. Navzdory tomuto technologickému pokroku incident SecondFi zdůrazňuje, že bezpečnost uživatelských aplikací zůstává jednou z nejkritičtějších výzev ekosystému.
Již dříve zakladatel Cardana Charles Hoskinson uvedl, že jeho papírové ztráty od doby, kdy ADA dosáhla svého historického maxima, přesáhly 3 miliardy dolarů.