Autor on selle säutsu kustutanud.
Aga me salvestasime kõik 🙂.
SecondFi meeskond on avalikustanud turvaintsidendi, mille põhjustas haavatavus nende patenteeritud Cardano rahakoti genereerimise tarkvaras. Kuigi projekti hinnangul varastati ligikaudu 2,5 miljonit dollarit, usuvad plokiahela turvauurijad, et kasutajate kogukahju võib ületada 20 miljonit dollarit.
See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.
Arendajate sõnul puudutas haavatavus ainult projekti ametlikku rahakotti. SecondFi on lõpetanud ahelasisese uurimise ja palganud leidude kinnitamiseks sõltumatu küberturvafirma.
Meeskond hoiatas, et viga on seotud rahakoti aadressidega ja ilmneb tehingute allkirjastamisel. Seetõttu ei kõrvalda sama algfraasi (seed phrase) importimine mõnda teise Cardano rahakotti ohtu vahendite turvalisusele.
Mõjutamata jäänud rahakottidele on värskendus juba väljastatud ning ettevõte teatas, et tavapärane teenus peaks peagi taastuma.
Edasiste kahjude vältimiseks kanti ülejäänud varad üle sõltumatu halduri juurde. Ettevõte on kaasanud ka välise audiitorfirma, et kontrollida reservis olevate vahendite hulka.
Pärast uurimise lõpetamist saavad mõjutatud kasutajad esitada hüvitisnõudeid.
Tema leidude kohaselt läbis ründega seotud rahakotte rohkem kui 129 miljonit ADA-d ja muid tokeneid. Kui arvestada kõiki potentsiaalselt ohustatud varasid, võivad kasutajate kogukahjud teoreetiliselt ületada 20 miljonit dollarit.
SecondFi häkkimine toimub ajal, mil Cardano ökosüsteem jätkab laienemist. Arendajad käivitasid hiljuti Leios Musashi Dojo avaliku testvõrgu, mis on võrgu suurim skaleeritavuse uuendus aastate jooksul. Vaatamata tehnoloogilisele progressile rõhutab SecondFi intsident, et kasutajatele suunatud rakenduste turvalisus on endiselt üks ökosüsteemi kriitilisemaid väljakutseid.
Varem ütles Cardano asutaja Charles Hoskinson, et tema paberil tekkinud kahjum alates ajast, mil ADA saavutas kõigi aegade kõrgeima taseme, on ületanud 3 miljardit dollarit.