Il tweet è stato eliminato dall’autore.
Ma abbiamo salvato tutto 🙂.
Il team dietro SecondFi ha reso noto una violazione della sicurezza causata da una vulnerabilità nel suo software proprietario di generazione di wallet Cardano. Mentre il progetto stima che siano stati rubati circa 2,5 milioni di dollari, i ricercatori di sicurezza blockchain ritengono che le perdite totali degli utenti potrebbero superare i 20 milioni di dollari.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
Secondo gli sviluppatori, la vulnerabilità ha interessato solo il wallet ufficiale del progetto. SecondFi ha completato la sua indagine on-chain e ha incaricato una società di cybersicurezza indipendente di verificare i risultati.
Il team ha avvertito che la falla è legata agli indirizzi dei wallet e si manifesta quando le transazioni vengono firmate. Di conseguenza, l'importazione della stessa seed phrase in un altro wallet Cardano non elimina il rischio di fondi compromessi.
È già stato rilasciato un aggiornamento per i wallet che non sono stati colpiti, e la società ha dichiarato che il normale servizio dovrebbe riprendere a breve.
Per prevenire ulteriori perdite, gli asset rimanenti sono stati trasferiti a un custode indipendente. La società ha anche incaricato una società di revisione esterna per verificare l'ammontare dei fondi detenuti in riserva.
Una volta completata l'indagine, gli utenti interessati potranno presentare richieste di rimborso.
Secondo i suoi risultati, più di 129 milioni di ADA e altri token sono passati attraverso wallet collegati all'exploit. Se si considerano tutti gli asset potenzialmente compromessi, le perdite totali degli utenti potrebbero teoricamente superare i 20 milioni di dollari.
L'hack di SecondFi arriva mentre l'ecosistema Cardano continua a espandersi. Gli sviluppatori hanno recentemente lanciato la testnet pubblica Leios Musashi Dojo, il più grande aggiornamento di scalabilità della rete da anni. Nonostante tale progresso tecnologico, l'incidente di SecondFi evidenzia che la sicurezza delle applicazioni rivolte agli utenti rimane una delle sfide più critiche dell'ecosistema.
In precedenza, il fondatore di Cardano Charles Hoskinson ha dichiarato che le sue perdite cartacee da quando ADA ha raggiunto il suo massimo storico hanno superato i 3 miliardi di dollari.