De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
Het team achter SecondFi heeft een beveiligingslek onthuld dat werd veroorzaakt door een kwetsbaarheid in de eigen software voor het genereren van Cardano-wallets. Hoewel het project schat dat er ongeveer $2,5 miljoen is gestolen, geloven onderzoekers op het gebied van blockchain-beveiliging dat de totale verliezen voor gebruikers de $20 miljoen kunnen overschrijden.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Volgens de ontwikkelaars had de kwetsbaarheid alleen betrekking op de officiële wallet van het project. SecondFi heeft het on-chain onderzoek afgerond en een onafhankelijk cybersecuritybedrijf ingehuurd om de bevindingen te verifiëren.
Het team waarschuwde dat de fout gekoppeld is aan wallet-adressen en zich manifesteert wanneer transacties worden ondertekend. Als gevolg hiervan elimineert het importeren van dezelfde seed phrase in een andere Cardano wallet het risico op gecompromitteerde fondsen niet.
Er is al een update uitgebracht voor wallets die niet zijn getroffen, en het bedrijf verklaarde dat de normale dienstverlening naar verwachting spoedig zal worden hervat.
Om verdere verliezen te voorkomen, zijn de resterende activa overgedragen aan een onafhankelijke bewaarder. Het bedrijf heeft ook een extern accountantskantoor ingeschakeld om de hoeveelheid fondsen in reserve te verifiëren.
Zodra het onderzoek is voltooid, kunnen getroffen gebruikers claims indienen voor vergoeding.
Volgens zijn bevindingen zijn meer dan 129 miljoen ADA en andere tokens door wallets gegaan die aan de exploit zijn gekoppeld. Als alle potentieel gecompromitteerde activa worden meegerekend, zouden de totale verliezen voor gebruikers theoretisch de $20 miljoen kunnen overschrijden.
De SecondFi-hack komt op een moment dat het Cardano-ecosysteem blijft groeien. Ontwikkelaars lanceerden onlangs het Leios Musashi Dojo public testnet, de grootste schaalbaarheidsupgrade van het netwerk in jaren. Ondanks die technologische vooruitgang onderstreept het SecondFi-incident dat de beveiliging van gebruikersapplicaties een van de meest kritieke uitdagingen van het ecosysteem blijft.
Eerder zei Cardano-oprichter Charles Hoskinson dat zijn papieren verliezen sinds ADA zijn recordhoogte bereikte, de $3 miljard hebben overschreden.