A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
A SecondFi mögött álló csapat biztonsági rést tárt fel, amelyet a saját fejlesztésű Cardano tárcageneráló szoftverük sebezhetősége okozott. Bár a projekt becslései szerint körülbelül 2,5 millió dollárt loptak el, a blokklánc-biztonsági kutatók úgy vélik, hogy a felhasználók teljes vesztesége meghaladhatja a 20 millió dollárt.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A fejlesztők szerint a sebezhetőség csak a projekt hivatalos tárcáját érintette. A SecondFi befejezte az on-chain vizsgálatot, és egy független kiberbiztonsági céget bízott meg az eredmények ellenőrzésével.
A csapat figyelmeztetett, hogy a hiba a tárcacímekhez kötődik, és a tranzakciók aláírásakor jelentkezik. Ennek eredményeként ugyanazon seed phrase importálása egy másik Cardano tárcába nem szünteti meg a kompromittálódott források kockázatát.
A nem érintett tárcákhoz már kiadtak egy frissítést, és a vállalat közölte, hogy a normál szolgáltatás várhatóan hamarosan helyreáll.
A további veszteségek megelőzése érdekében a fennmaradó eszközöket egy független letétkezelőhöz (custodian) helyezték át. A vállalat egy külső auditáló céget is felkért a tartalékban lévő összegek ellenőrzésére.
A vizsgálat lezárultával az érintett felhasználók kártérítési igényt nyújthatnak be.
Megállapításai szerint több mint 129 millió ADA és egyéb token haladt át a kihasználáshoz köthető tárcákon. Ha az összes potenciálisan érintett eszközt figyelembe vesszük, a felhasználók teljes vesztesége elméletileg meghaladhatja a 20 millió dollárt.
A SecondFi hack akkor történt, amikor a Cardano ökoszisztéma tovább bővül. A fejlesztők nemrég indították el a Leios Musashi Dojo publikus teszthálózatot, amely a hálózat évek óta legnagyobb skálázhatósági frissítése. A technológiai fejlődés ellenére a SecondFi incidens rávilágít arra, hogy a felhasználói alkalmazások biztonsága továbva is az ökoszisztéma egyik legkritikusabb kihívása.
Korábban a Cardano alapítója, Charles Hoskinson elmondta, hogy papíron mért veszteségei, amióta az ADA elérte történelmi csúcsát, meghaladták a 3 milliárd dollárt.