Pavlo Kot

SecondFi-utnyttelse på Cardano kan ha kostet brukere mer enn 20 millioner dollar

SecondFi-utnyttelse på Cardano kan ha kostet brukere mer enn 20 millioner dollar
SecondFi-lommebok utnyttet

Teamet bak SecondFi har offentliggjort et sikkerhetsbrudd forårsaket av en sårbarhet i deres egenutviklede programvare for generering av Cardano-lommebøker. Mens prosjektet anslår at omtrent 2,5 millioner dollar ble stjålet, mener sikkerhetsforskere innen blokkjede at de totale brukertapene kan overstige 20 millioner dollar.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Ifølge utviklerne påvirket sårbarheten kun prosjektets offisielle lommebok. SecondFi har fullført sin undersøkelse på kjeden og leid inn et uavhengig cybersikkerhetsfirma for å verifisere funnene.

Teamet advarte om at feilen er knyttet til lommebokadresser og manifesterer seg når transaksjoner signeres. Som et resultat vil det ikke eliminere risikoen for kompromitterte midler å importere den samme seed-frasen til en annen Cardano-lommebok.

En oppdatering er allerede sluppet for lommebøker som ikke ble berørt, og selskapet uttalte at normal tjeneste forventes å gjenopptas om kort tid.

Hackere stjal omtrent 16 millioner ADA

Ifølge SecondFi besto angrepet av fire separate uttak av midler. Tre ble utført av eksterne angripere, som stjal omtrent 16 millioner ADA fra 374 lommebokadresser.

For å forhindre ytterligere tap ble de gjenværende eiendelene overført til en uavhengig depotmottaker. Selskapet har også engasjert et eksternt revisjonsfirma for å verifisere mengden midler som holdes i reserve.

Når etterforskningen er fullført, vil berørte brukere kunne sende inn krav om refusjon.

Forskere anslår betydelig større tap

SlowMist-grunnlegger Yu Xian (Cos) sa at blokkjedeanalyse tyder på at hendelsen kan være langt større enn prosjektets opprinnelige anslag.

Ifølge hans funn passerte mer enn 129 millioner ADA og andre tokens gjennom lommebøker knyttet til utnyttelsen. Hvis alle potensielt kompromitterte eiendeler tas i betraktning, kan de totale brukertapene teoretisk sett overstige 20 millioner dollar.

SecondFi-hacket kommer samtidig som Cardano-økosystemet fortsetter å ekspandere. Utviklere lanserte nylig Leios Musashi Dojo public testnet, nettverkets største oppgradering for skalerbarhet på flere år. Til tross for den teknologiske fremgangen, understreker SecondFi-hendelsen at sikkerheten til brukerrettede applikasjoner forblir en av økosystemets mest kritiske utfordringer.

Tidligere sa Cardano-grunnlegger Charles Hoskinson at hans papirtap siden ADA nådde sin historiske topp har oversteget 3 milliarder dollar.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.