Pavlo Kot

L'exploit di SecondFi su Cardano potrebbe essere costato agli utenti più di 20 milioni di dollari

L'exploit di SecondFi su Cardano potrebbe essere costato agli utenti più di 20 milioni di dollari
Wallet SecondFi colpito da exploit

Il team dietro SecondFi ha reso noto una violazione della sicurezza causata da una vulnerabilità nel suo software proprietario di generazione di wallet Cardano. Mentre il progetto stima che siano stati rubati circa 2,5 milioni di dollari, i ricercatori di sicurezza blockchain ritengono che le perdite totali degli utenti potrebbero superare i 20 milioni di dollari.

Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.

Secondo gli sviluppatori, la vulnerabilità ha interessato solo il wallet ufficiale del progetto. SecondFi ha completato la sua indagine on-chain e ha incaricato una società di cybersicurezza indipendente di verificare i risultati.

Il team ha avvertito che la falla è legata agli indirizzi dei wallet e si manifesta quando le transazioni vengono firmate. Di conseguenza, l'importazione della stessa seed phrase in un altro wallet Cardano non elimina il rischio di fondi compromessi.

È già stato rilasciato un aggiornamento per i wallet che non sono stati colpiti, e la società ha dichiarato che il normale servizio dovrebbe riprendere a breve.

Gli hacker hanno rubato circa 16 milioni di ADA

Secondo SecondFi, l'attacco è consistito in quattro prelievi di fondi separati. Tre sono stati eseguiti da aggressori esterni, che hanno rubato circa 16 milioni di ADA da 374 indirizzi di wallet.

Per prevenire ulteriori perdite, gli asset rimanenti sono stati trasferiti a un custode indipendente. La società ha anche incaricato una società di revisione esterna per verificare l'ammontare dei fondi detenuti in riserva.

Una volta completata l'indagine, gli utenti interessati potranno presentare richieste di rimborso.

I ricercatori stimano perdite significativamente maggiori

Il fondatore di SlowMist, Yu Xian (Cos), ha affermato che l'analisi blockchain suggerisce che l'incidente potrebbe essere molto più vasto rispetto alla stima iniziale del progetto.

Secondo i suoi risultati, più di 129 milioni di ADA e altri token sono passati attraverso wallet collegati all'exploit. Se si considerano tutti gli asset potenzialmente compromessi, le perdite totali degli utenti potrebbero teoricamente superare i 20 milioni di dollari.

L'hack di SecondFi arriva mentre l'ecosistema Cardano continua a espandersi. Gli sviluppatori hanno recentemente lanciato la testnet pubblica Leios Musashi Dojo, il più grande aggiornamento di scalabilità della rete da anni. Nonostante tale progresso tecnologico, l'incidente di SecondFi evidenzia che la sicurezza delle applicazioni rivolte agli utenti rimane una delle sfide più critiche dell'ecosistema.

In precedenza, il fondatore di Cardano Charles Hoskinson ha dichiarato che le sue perdite cartacee da quando ADA ha raggiunto il suo massimo storico hanno superato i 3 miliardi di dollari.

Questo materiale può contenere opinioni di terze parti, nessuno dei dati e delle informazioni su questa pagina web costituisce consulenza sugli investimenti secondo il nostro Disclaimer. Sebbene aderiamo a una rigorosa Integrità Editoriale, questo post può contenere riferimenti a prodotti dei nostri partner.