Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!
Pavlo Kot

Exploit SecondFi na Cardano mógł kosztować użytkowników ponad 20 milionów dolarów

Exploit SecondFi na Cardano mógł kosztować użytkowników ponad 20 milionów dolarów
Portfel SecondFi zhakowany

Zespół stojący za SecondFi ujawnił naruszenie bezpieczeństwa spowodowane luką w autorskim oprogramowaniu do generowania portfeli Cardano. Podczas gdy projekt szacuje, że skradziono około 2,5 miliona dolarów, badacze bezpieczeństwa blockchain uważają, że całkowite straty użytkowników mogą przekroczyć 20 milionów dolarów.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Według deweloperów luka dotyczyła wyłącznie oficjalnego portfela projektu. SecondFi zakończyło dochodzenie on-chain i zatrudniło niezależną firmę zajmującą się cyberbezpieczeństwem w celu weryfikacji ustaleń.

Zespół ostrzegł, że błąd jest powiązany z adresami portfeli i objawia się podczas podpisywania transakcji. W rezultacie importowanie tej samej frazy seed do innego portfela Cardano nie eliminuje ryzyka utraty środków.

Aktualizacja została już wydana dla portfeli, które nie zostały dotknięte problemem, a firma poinformowała, że normalne świadczenie usług powinno zostać wkrótce wznowione.

Hakerzy skradli około 16 milionów ADA

Według SecondFi atak składał się z czterech oddzielnych wypłat środków. Trzy z nich zostały przeprowadzone przez zewnętrznych napastników, którzy skradli około 16 milionów ADA z 374 adresów portfeli.

Aby zapobiec dalszym stratom, pozostałe aktywa zostały przekazane niezależnemu powiernikowi. Firma zaangażowała również zewnętrzną firmę audytorską w celu weryfikacji ilości środków przechowywanych w rezerwie.

Po zakończeniu dochodzenia poszkodowani użytkownicy będą mogli składać wnioski o zwrot kosztów.

Badacze szacują znacznie większe straty

Założyciel SlowMist, Yu Xian (Cos), stwierdził, że analiza blockchain sugeruje, iż incydent może być znacznie większy niż początkowe szacunki projektu.

Według jego ustaleń ponad 129 milionów ADA i innych tokenów przeszło przez portfele powiązane z exploitem. Jeśli weźmie się pod uwagę wszystkie potencjalnie zagrożone aktywa, całkowite straty użytkowników mogą teoretycznie przekroczyć 20 milionów dolarów.

Hack na SecondFi ma miejsce w czasie, gdy ekosystem Cardano stale się rozwija. Deweloperzy uruchomili niedawno sieć testową Leios Musashi Dojo, największą od lat aktualizację skalowalności sieci. Pomimo postępu technologicznego incydent z SecondFi podkreśla, że bezpieczeństwo aplikacji skierowanych do użytkowników pozostaje jednym z najbardziej krytycznych wyzwań ekosystemu.

Wcześniej założyciel Cardano, Charles Hoskinson, powiedział, że jego papierowe straty od czasu, gdy ADA osiągnęła swój historyczny szczyt, przekroczyły 3 miliardy dolarów.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
30$
Bonus bez depozytu z RoboForex
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 50%
Zwiększ swój kapitał handlowy!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Podwojenie kapitału w 5 minut?
To możliwe. Ryzyko jest ekstremalne. Czy jesteś gotowy?
Pocket Option
Podejmij ryzyko już teraz
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.