SecondFi-exploit på Cardano kan have kostet brugere mere end 20 millioner dollars

SecondFi-exploit på Cardano kan have kostet brugere mere end 20 millioner dollars
SecondFi-wallet hacket

Teamet bag SecondFi har afsløret et sikkerhedsbrud forårsaget af en sårbarhed i deres proprietære software til generering af Cardano-wallets. Mens projektet anslår, at der blev stjålet cirka 2,5 millioner dollars, mener blockchain-sikkerhedsforskere, at de samlede brugertab kan overstige 20 millioner dollars.

Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.

Ifølge udviklerne påvirkede sårbarheden kun projektets officielle wallet. SecondFi har afsluttet sin on-chain-undersøgelse og hyret et uafhængigt cybersikkerhedsfirma til at verificere resultaterne.

Teamet advarede om, at fejlen er knyttet til wallet-adresser og manifesterer sig, når transaktioner signeres. Som følge heraf eliminerer det ikke risikoen for kompromitterede midler at importere den samme seed phrase i en anden Cardano-wallet.

Der er allerede udgivet en opdatering til wallets, der ikke blev påvirket, og virksomheden oplyste, at normal drift forventes at genoptages snart.

Hackere stjal cirka 16 millioner ADA

Ifølge SecondFi bestod angrebet af fire separate hævninger af midler. Tre blev udført af eksterne angribere, som stjal cirka 16 millioner ADA fra 374 wallet-adresser.

For at forhindre yderligere tab blev de resterende aktiver overført til en uafhængig depotforvalter. Virksomheden har også engageret et eksternt revisionsfirma til at verificere mængden af midler i reserven.

Når undersøgelsen er færdig, vil berørte brugere kunne indsende krav om godtgørelse.

Forskere anslår betydeligt større tab

SlowMist-stifter Yu Xian (Cos) udtalte, at blockchain-analyser tyder på, at hændelsen kan være langt større end projektets oprindelige estimat.

Ifølge hans resultater passerede mere end 129 millioner ADA og andre tokens gennem wallets knyttet til exploitet. Hvis alle potentielt kompromitterede aktiver medregnes, kan de samlede brugertab teoretisk set overstige 20 millioner dollars.

SecondFi-hacket sker samtidig med, at Cardanos økosystem fortsætter med at ekspandere. Udviklere lancerede for nylig Leios Musashi Dojo public testnet, netværkets største skalerbarhedsopgradering i årevis. På trods af de teknologiske fremskridt understreger SecondFi-hændelsen, at sikkerheden i brugerorienterede applikationer fortsat er en af økosystemets mest kritiske udfordringer.

Tidligere har Cardano-stifter Charles Hoskinson udtalt, at hans papirtab, siden ADA nåede sit historiske højdepunkt, har oversteget 3 milliarder dollars.

Dette materiale kan indeholde tredjepartsmeninger, ingen af dataene og oplysningerne på denne webside udgør investeringsrådgivning i henhold til vores Ansvarsfraskrivelse. Selvom vi overholder strenge Redaktionelle Retningslinjer, kan dette indlæg indeholde referencer til produkter fra vores partnere.