Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Zespół stojący za SecondFi ujawnił naruszenie bezpieczeństwa spowodowane luką w autorskim oprogramowaniu do generowania portfeli Cardano. Podczas gdy projekt szacuje, że skradziono około 2,5 miliona dolarów, badacze bezpieczeństwa blockchain uważają, że całkowite straty użytkowników mogą przekroczyć 20 milionów dolarów.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Według deweloperów luka dotyczyła wyłącznie oficjalnego portfela projektu. SecondFi zakończyło dochodzenie on-chain i zatrudniło niezależną firmę zajmującą się cyberbezpieczeństwem w celu weryfikacji ustaleń.
Zespół ostrzegł, że błąd jest powiązany z adresami portfeli i objawia się podczas podpisywania transakcji. W rezultacie importowanie tej samej frazy seed do innego portfela Cardano nie eliminuje ryzyka utraty środków.
Aktualizacja została już wydana dla portfeli, które nie zostały dotknięte problemem, a firma poinformowała, że normalne świadczenie usług powinno zostać wkrótce wznowione.
Aby zapobiec dalszym stratom, pozostałe aktywa zostały przekazane niezależnemu powiernikowi. Firma zaangażowała również zewnętrzną firmę audytorską w celu weryfikacji ilości środków przechowywanych w rezerwie.
Po zakończeniu dochodzenia poszkodowani użytkownicy będą mogli składać wnioski o zwrot kosztów.
Według jego ustaleń ponad 129 milionów ADA i innych tokenów przeszło przez portfele powiązane z exploitem. Jeśli weźmie się pod uwagę wszystkie potencjalnie zagrożone aktywa, całkowite straty użytkowników mogą teoretycznie przekroczyć 20 milionów dolarów.
Hack na SecondFi ma miejsce w czasie, gdy ekosystem Cardano stale się rozwija. Deweloperzy uruchomili niedawno sieć testową Leios Musashi Dojo, największą od lat aktualizację skalowalności sieci. Pomimo postępu technologicznego incydent z SecondFi podkreśla, że bezpieczeństwo aplikacji skierowanych do użytkowników pozostaje jednym z najbardziej krytycznych wyzwań ekosystemu.
Wcześniej założyciel Cardano, Charles Hoskinson, powiedział, że jego papierowe straty od czasu, gdy ADA osiągnęła swój historyczny szczyt, przekroczyły 3 miliardy dolarów.