O tweet foi excluído pelo autor.
Mas guardámos tudo 🙂.
A equipe por trás da SecondFi divulgou uma violação de segurança causada por uma vulnerabilidade em seu software proprietário de geração de carteiras Cardano. Embora o projeto estime que aproximadamente US$ 2,5 milhões foram roubados, pesquisadores de segurança em blockchain acreditam que as perdas totais dos usuários podem exceder US$ 20 milhões.
Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.
De acordo com os desenvolvedores, a vulnerabilidade afetou apenas a carteira oficial do projeto. A SecondFi concluiu sua investigação on-chain e contratou uma empresa independente de segurança cibernética para verificar as descobertas.
A equipe alertou que a falha está vinculada aos endereços das carteiras e se manifesta quando as transações são assinadas. Como resultado, importar a mesma seed phrase em outra carteira Cardano não elimina o risco de fundos comprometidos.
Uma atualização já foi lançada para as carteiras que não foram impactadas, e a empresa afirmou que o serviço normal deve ser retomado em breve.
Para evitar novas perdas, os ativos restantes foram transferidos para um custodiante independente. A empresa também contratou uma firma de auditoria externa para verificar a quantidade de fundos mantidos em reserva.
Assim que a investigação for concluída, os usuários afetados poderão enviar solicitações de reembolso.
De acordo com suas descobertas, mais de 129 milhões de ADA e outros tokens passaram por carteiras vinculadas ao exploit. Se todos os ativos potencialmente comprometidos forem considerados, as perdas totais dos usuários poderiam, teoricamente, ultrapassar US$ 20 milhões.
O hack da SecondFi ocorre enquanto o ecossistema Cardano continua a se expandir. Os desenvolvedores lançaram recentemente a testnet pública Leios Musashi Dojo, a maior atualização de escalabilidade da rede em anos. Apesar desse progresso tecnológico, o incidente da SecondFi destaca que a segurança das aplicações voltadas ao usuário continua sendo um dos desafios mais críticos do ecossistema.
Anteriormente, o fundador da Cardano, Charles Hoskinson, disse que suas perdas nominais desde que a ADA atingiu sua máxima histórica ultrapassaram US$ 3 bilhões.