Pavlo Kot

SecondFi rünne Cardano võrgus võis kasutajatele maksma minna üle 20 miljoni dollari

SecondFi rünne Cardano võrgus võis kasutajatele maksma minna üle 20 miljoni dollari
SecondFi rahakoti rünne

SecondFi meeskond on avalikustanud turvaintsidendi, mille põhjustas haavatavus nende patenteeritud Cardano rahakoti genereerimise tarkvaras. Kuigi projekti hinnangul varastati ligikaudu 2,5 miljonit dollarit, usuvad plokiahela turvauurijad, et kasutajate kogukahju võib ületada 20 miljonit dollarit.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Arendajate sõnul puudutas haavatavus ainult projekti ametlikku rahakotti. SecondFi on lõpetanud ahelasisese uurimise ja palganud leidude kinnitamiseks sõltumatu küberturvafirma.

Meeskond hoiatas, et viga on seotud rahakoti aadressidega ja ilmneb tehingute allkirjastamisel. Seetõttu ei kõrvalda sama algfraasi (seed phrase) importimine mõnda teise Cardano rahakotti ohtu vahendite turvalisusele.

Mõjutamata jäänud rahakottidele on värskendus juba väljastatud ning ettevõte teatas, et tavapärane teenus peaks peagi taastuma.

Häkkerid varastasid ligikaudu 16 miljonit ADA-d

SecondFi andmetel koosnes rünnak neljast eraldi väljamaksest. Kolm neist viisid läbi välised ründajad, kes varastasid 374 rahakoti aadressilt ligikaudu 16 miljonit ADA-d.

Edasiste kahjude vältimiseks kanti ülejäänud varad üle sõltumatu halduri juurde. Ettevõte on kaasanud ka välise audiitorfirma, et kontrollida reservis olevate vahendite hulka.

Pärast uurimise lõpetamist saavad mõjutatud kasutajad esitada hüvitisnõudeid.

Uurijad prognoosivad oluliselt suuremaid kahjusid

SlowMisti asutaja Yu Xian (Cos) ütles, et plokiahela analüüs viitab sellele, et intsident võib olla palju ulatuslikum kui projekti esialgne hinnang.

Tema leidude kohaselt läbis ründega seotud rahakotte rohkem kui 129 miljonit ADA-d ja muid tokeneid. Kui arvestada kõiki potentsiaalselt ohustatud varasid, võivad kasutajate kogukahjud teoreetiliselt ületada 20 miljonit dollarit.

SecondFi häkkimine toimub ajal, mil Cardano ökosüsteem jätkab laienemist. Arendajad käivitasid hiljuti Leios Musashi Dojo avaliku testvõrgu, mis on võrgu suurim skaleeritavuse uuendus aastate jooksul. Vaatamata tehnoloogilisele progressile rõhutab SecondFi intsident, et kasutajatele suunatud rakenduste turvalisus on endiselt üks ökosüsteemi kriitilisemaid väljakutseid.

Varem ütles Cardano asutaja Charles Hoskinson, et tema paberil tekkinud kahjum alates ajast, mil ADA saavutas kõigi aegade kõrgeima taseme, on ületanud 3 miljardit dollarit.

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele