Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
Teamet bag SecondFi har afsløret et sikkerhedsbrud forårsaget af en sårbarhed i deres proprietære software til generering af Cardano-wallets. Mens projektet anslår, at der blev stjålet cirka 2,5 millioner dollars, mener blockchain-sikkerhedsforskere, at de samlede brugertab kan overstige 20 millioner dollars.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Ifølge udviklerne påvirkede sårbarheden kun projektets officielle wallet. SecondFi har afsluttet sin on-chain-undersøgelse og hyret et uafhængigt cybersikkerhedsfirma til at verificere resultaterne.
Teamet advarede om, at fejlen er knyttet til wallet-adresser og manifesterer sig, når transaktioner signeres. Som følge heraf eliminerer det ikke risikoen for kompromitterede midler at importere den samme seed phrase i en anden Cardano-wallet.
Der er allerede udgivet en opdatering til wallets, der ikke blev påvirket, og virksomheden oplyste, at normal drift forventes at genoptages snart.
For at forhindre yderligere tab blev de resterende aktiver overført til en uafhængig depotforvalter. Virksomheden har også engageret et eksternt revisionsfirma til at verificere mængden af midler i reserven.
Når undersøgelsen er færdig, vil berørte brugere kunne indsende krav om godtgørelse.
Ifølge hans resultater passerede mere end 129 millioner ADA og andre tokens gennem wallets knyttet til exploitet. Hvis alle potentielt kompromitterede aktiver medregnes, kan de samlede brugertab teoretisk set overstige 20 millioner dollars.
SecondFi-hacket sker samtidig med, at Cardanos økosystem fortsætter med at ekspandere. Udviklere lancerede for nylig Leios Musashi Dojo public testnet, netværkets største skalerbarhedsopgradering i årevis. På trods af de teknologiske fremskridt understreger SecondFi-hændelsen, at sikkerheden i brugerorienterede applikationer fortsat er en af økosystemets mest kritiske udfordringer.
Tidligere har Cardano-stifter Charles Hoskinson udtalt, at hans papirtab, siden ADA nåede sit historiske højdepunkt, har oversteget 3 milliarder dollars.