Pavlo Kot

Exploit da SecondFi na Cardano pode ter custado mais de US$ 20 milhões aos usuários

Exploit da SecondFi na Cardano pode ter custado mais de US$ 20 milhões aos usuários
Carteira SecondFi explorada

A equipe por trás da SecondFi divulgou uma violação de segurança causada por uma vulnerabilidade em seu software proprietário de geração de carteiras Cardano. Embora o projeto estime que aproximadamente US$ 2,5 milhões foram roubados, pesquisadores de segurança em blockchain acreditam que as perdas totais dos usuários podem exceder US$ 20 milhões.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

De acordo com os desenvolvedores, a vulnerabilidade afetou apenas a carteira oficial do projeto. A SecondFi concluiu sua investigação on-chain e contratou uma empresa independente de segurança cibernética para verificar as descobertas.

A equipe alertou que a falha está vinculada aos endereços das carteiras e se manifesta quando as transações são assinadas. Como resultado, importar a mesma seed phrase em outra carteira Cardano não elimina o risco de fundos comprometidos.

Uma atualização já foi lançada para as carteiras que não foram impactadas, e a empresa afirmou que o serviço normal deve ser retomado em breve.

Hackers roubaram aproximadamente 16 milhões de ADA

De acordo com a SecondFi, o ataque consistiu em quatro retiradas de fundos separadas. Três foram realizadas por invasores externos, que roubaram aproximadamente 16 milhões de ADA de 374 endereços de carteira.

Para evitar novas perdas, os ativos restantes foram transferidos para um custodiante independente. A empresa também contratou uma firma de auditoria externa para verificar a quantidade de fundos mantidos em reserva.

Assim que a investigação for concluída, os usuários afetados poderão enviar solicitações de reembolso.

Pesquisadores estimam perdas significativamente maiores

O fundador da SlowMist, Yu Xian (Cos), disse que a análise de blockchain sugere que o incidente pode ser muito maior do que a estimativa inicial do projeto.

De acordo com suas descobertas, mais de 129 milhões de ADA e outros tokens passaram por carteiras vinculadas ao exploit. Se todos os ativos potencialmente comprometidos forem considerados, as perdas totais dos usuários poderiam, teoricamente, ultrapassar US$ 20 milhões.

O hack da SecondFi ocorre enquanto o ecossistema Cardano continua a se expandir. Os desenvolvedores lançaram recentemente a testnet pública Leios Musashi Dojo, a maior atualização de escalabilidade da rede em anos. Apesar desse progresso tecnológico, o incidente da SecondFi destaca que a segurança das aplicações voltadas ao usuário continua sendo um dos desafios mais críticos do ecossistema.

Anteriormente, o fundador da Cardano, Charles Hoskinson, disse que suas perdas nominais desde que a ADA atingiu sua máxima histórica ultrapassaram US$ 3 bilhões.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.