Pavlo Kot

Eksploitasi SecondFi di Cardano mungkin merugikan pengguna lebih dari $20 juta

Eksploitasi SecondFi di Cardano mungkin merugikan pengguna lebih dari $20 juta
Dompet SecondFi dieksploitasi

Tim di balik SecondFi telah mengungkapkan adanya pelanggaran keamanan yang disebabkan oleh kerentanan pada perangkat lunak pembuatan dompet Cardano miliknya. Meskipun proyek tersebut memperkirakan sekitar $2,5 juta telah dicuri, peneliti keamanan blockchain meyakini total kerugian pengguna bisa melebihi $20 juta.

Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.

Menurut pengembang, kerentanan tersebut hanya memengaruhi dompet resmi proyek. SecondFi telah menyelesaikan investigasi on-chain dan menyewa firma keamanan siber independen untuk memverifikasi temuan tersebut.

Tim memperingatkan bahwa celah tersebut terkait dengan alamat dompet dan muncul saat transaksi ditandatangani. Akibatnya, mengimpor seed phrase yang sama ke dompet Cardano lain tidak menghilangkan risiko dana yang terkompromi.

Pembaruan telah dirilis untuk dompet yang tidak terdampak, dan perusahaan menyatakan bahwa layanan normal diharapkan akan segera berlanjut.

Peretas mencuri sekitar 16 juta ADA

Menurut SecondFi, serangan tersebut terdiri dari empat penarikan dana terpisah. Tiga dilakukan oleh penyerang eksternal, yang mencuri sekitar 16 juta ADA dari 374 alamat dompet.

Untuk mencegah kerugian lebih lanjut, aset yang tersisa telah dipindahkan ke kustodian independen. Perusahaan juga telah melibatkan firma audit eksternal untuk memverifikasi jumlah dana yang disimpan dalam cadangan.

Setelah investigasi selesai, pengguna yang terdampak akan dapat mengajukan klaim penggantian.

Peneliti memperkirakan kerugian yang jauh lebih besar

Pendiri SlowMist, Yu Xian (Cos), mengatakan analisis blockchain menunjukkan bahwa insiden tersebut mungkin jauh lebih besar daripada perkiraan awal proyek.

Menurut temuannya, lebih dari 129 juta ADA dan token lainnya melewati dompet yang terkait dengan eksploitasi tersebut. Jika semua aset yang berpotensi terkompromi dipertimbangkan, total kerugian pengguna secara teoritis bisa melebihi $20 juta.

Peretasan SecondFi terjadi saat ekosistem Cardano terus berkembang. Pengembang baru-baru ini meluncurkan testnet publik Leios Musashi Dojo, peningkatan skalabilitas terbesar jaringan dalam beberapa tahun terakhir. Terlepas dari kemajuan teknologi tersebut, insiden SecondFi menyoroti bahwa keamanan aplikasi yang berhadapan dengan pengguna tetap menjadi salah satu tantangan paling kritis dalam ekosistem.

Sebelumnya, pendiri Cardano Charles Hoskinson mengatakan kerugian di atas kertas sejak ADA mencapai titik tertinggi sepanjang masa telah melebihi $3 miliar.

Materi ini mungkin mengandung opini pihak ketiga, tidak ada data dan informasi di halaman web ini yang merupakan nasihat investasi menurut Disclaimer kami. Meskipun kami mematuhi Integritas Editorial yang ketat, postingan ini mungkin mengandung referensi ke produk dari mitra kami.