Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
SecondFi-tiimi on paljastanut tietoturvaloukkauksen, joka johtui haavoittuvuudesta sen omassa Cardano-lompakoiden luontiohjelmistossa. Vaikka projekti arvioi, että noin 2,5 miljoonaa dollaria varastettiin, lohkoketjun tietoturvatutkijat uskovat käyttäjien kokonaistappioiden voivan ylittää 20 miljoonaa dollaria.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Kehittäjien mukaan haavoittuvuus koski vain projektin virallista lompakkoa. SecondFi on saanut päätökseen on-chain-tutkintansa ja palkannut riippumattoman kyberturvallisuusyrityksen vahvistamaan löydökset.
Tiimi varoitti, että vika liittyy lompakko-osoitteisiin ja ilmenee tapahtumia allekirjoitettaessa. Tämän seurauksena saman siemenlauseen (seed phrase) tuominen toiseen Cardano-lompakkoon ei poista varojen vaarantumisen riskiä.
Päivitys on jo julkaistu lompakoille, joihin hyökkäys ei vaikuttanut, ja yhtiö ilmoitti normaalin palvelun jatkuvan pian.
Lisätappioiden estämiseksi loput varat siirrettiin riippumattomalle omaisuudenhoitajalle. Yhtiö on myös palkannut ulkopuolisen tilintarkastusyhteisön varmistamaan reservissä olevien varojen määrän.
Kun tutkinta on valmis, asianomaiset käyttäjät voivat jättää korvausvaatimuksia.
Hänen löydöstensä mukaan yli 129 miljoonaa ADAa ja muita tokeneita kulki hyökkäykseen liittyvien lompakoiden kautta. Jos kaikki mahdollisesti vaarantuneet varat otetaan huomioon, käyttäjien kokonaistappiot voisivat teoreettisesti ylittää 20 miljoonaa dollaria.
SecondFi-hakkerointi tapahtuu samalla kun Cardanon ekosysteemi jatkaa laajentumistaan. Kehittäjät julkaisivat äskettäin Leios Musashi Dojo -julkisen testiverkon, joka on verkon suurin skaalautuvuuspäivitys vuosiin. Teknisestä edistyksestä huolimatta SecondFi-tapaus korostaa, että käyttäjille suunnattujen sovellusten tietoturva on edelleen yksi ekosysteemin kriittisimmistä haasteista.
Aiemmin Cardanon perustaja Charles Hoskinson sanoi, että hänen laskennalliset tappionsa siitä lähtien, kun ADA saavutti kaikkien aikojen huippunsa, ovat ylittäneet 3 miljardia dollaria.