Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
Teamet bak SecondFi har offentliggjort et sikkerhetsbrudd forårsaket av en sårbarhet i deres egenutviklede programvare for generering av Cardano-lommebøker. Mens prosjektet anslår at omtrent 2,5 millioner dollar ble stjålet, mener sikkerhetsforskere innen blokkjede at de totale brukertapene kan overstige 20 millioner dollar.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Ifølge utviklerne påvirket sårbarheten kun prosjektets offisielle lommebok. SecondFi har fullført sin undersøkelse på kjeden og leid inn et uavhengig cybersikkerhetsfirma for å verifisere funnene.
Teamet advarte om at feilen er knyttet til lommebokadresser og manifesterer seg når transaksjoner signeres. Som et resultat vil det ikke eliminere risikoen for kompromitterte midler å importere den samme seed-frasen til en annen Cardano-lommebok.
En oppdatering er allerede sluppet for lommebøker som ikke ble berørt, og selskapet uttalte at normal tjeneste forventes å gjenopptas om kort tid.
For å forhindre ytterligere tap ble de gjenværende eiendelene overført til en uavhengig depotmottaker. Selskapet har også engasjert et eksternt revisjonsfirma for å verifisere mengden midler som holdes i reserve.
Når etterforskningen er fullført, vil berørte brukere kunne sende inn krav om refusjon.
Ifølge hans funn passerte mer enn 129 millioner ADA og andre tokens gjennom lommebøker knyttet til utnyttelsen. Hvis alle potensielt kompromitterte eiendeler tas i betraktning, kan de totale brukertapene teoretisk sett overstige 20 millioner dollar.
SecondFi-hacket kommer samtidig som Cardano-økosystemet fortsetter å ekspandere. Utviklere lanserte nylig Leios Musashi Dojo public testnet, nettverkets største oppgradering for skalerbarhet på flere år. Til tross for den teknologiske fremgangen, understreker SecondFi-hendelsen at sikkerheten til brukerrettede applikasjoner forblir en av økosystemets mest kritiske utfordringer.
Tidligere sa Cardano-grunnlegger Charles Hoskinson at hans papirtap siden ADA nådde sin historiske topp har oversteget 3 milliarder dollar.