Pavlo Kot

A SecondFi exploit a Cardanón több mint 20 millió dollárjába kerülhetett a felhasználóknak

A SecondFi exploit a Cardanón több mint 20 millió dollárjába kerülhetett a felhasználóknak
SecondFi tárca-kihasználás

​A SecondFi mögött álló csapat biztonsági rést tárt fel, amelyet a saját fejlesztésű Cardano tárcageneráló szoftverük sebezhetősége okozott. Bár a projekt becslései szerint körülbelül 2,5 millió dollárt loptak el, a blokklánc-biztonsági kutatók úgy vélik, hogy a felhasználók teljes vesztesége meghaladhatja a 20 millió dollárt.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A fejlesztők szerint a sebezhetőség csak a projekt hivatalos tárcáját érintette. A SecondFi befejezte az on-chain vizsgálatot, és egy független kiberbiztonsági céget bízott meg az eredmények ellenőrzésével.

A csapat figyelmeztetett, hogy a hiba a tárcacímekhez kötődik, és a tranzakciók aláírásakor jelentkezik. Ennek eredményeként ugyanazon seed phrase importálása egy másik Cardano tárcába nem szünteti meg a kompromittálódott források kockázatát.

A nem érintett tárcákhoz már kiadtak egy frissítést, és a vállalat közölte, hogy a normál szolgáltatás várhatóan hamarosan helyreáll.

A hackerek körülbelül 16 millió ADA-t loptak el

A SecondFi szerint a támadás négy különálló pénzkivonásból állt. Hármat külső támadók hajtottak végre, akik körülbelül 16 millió ADA-t loptak el 374 tárcacímről.

A további veszteségek megelőzése érdekében a fennmaradó eszközöket egy független letétkezelőhöz (custodian) helyezték át. A vállalat egy külső auditáló céget is felkért a tartalékban lévő összegek ellenőrzésére.

A vizsgálat lezárultával az érintett felhasználók kártérítési igényt nyújthatnak be.

A kutatók lényegesen nagyobb veszteségeket becsülnek

A SlowMist alapítója, Yu Xian (Cos) elmondta, hogy a blokklánc-elemzés szerint az incidens sokkal nagyobb lehet, mint a projekt eredeti becslése.

Megállapításai szerint több mint 129 millió ADA és egyéb token haladt át a kihasználáshoz köthető tárcákon. Ha az összes potenciálisan érintett eszközt figyelembe vesszük, a felhasználók teljes vesztesége elméletileg meghaladhatja a 20 millió dollárt.

A SecondFi hack akkor történt, amikor a Cardano ökoszisztéma tovább bővül. A fejlesztők nemrég indították el a Leios Musashi Dojo publikus teszthálózatot, amely a hálózat évek óta legnagyobb skálázhatósági frissítése. A technológiai fejlődés ellenére a SecondFi incidens rávilágít arra, hogy a felhasználói alkalmazások biztonsága továbva is az ökoszisztéma egyik legkritikusabb kihívása.

Korábban a Cardano alapítója, Charles Hoskinson elmondta, hogy papíron mért veszteségei, amióta az ADA elérte történelmi csúcsát, meghaladták a 3 milliárd dollárt.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.