Pavlo Kot

Exploit-ul SecondFi pe Cardano ar fi putut costa utilizatorii peste 20 de milioane de dolari

Exploit-ul SecondFi pe Cardano ar fi putut costa utilizatorii peste 20 de milioane de dolari
Portofelul SecondFi a fost exploatat

Echipa din spatele SecondFi a dezvăluit o breșă de securitate cauzată de o vulnerabilitate în software-ul său proprietar de generare a portofelelor Cardano. În timp ce proiectul estimează că s-au furat aproximativ 2,5 milioane de dolari, cercetătorii în securitate blockchain consideră că pierderile totale ale utilizatorilor ar putea depăși 20 de milioane de dolari.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Potrivit dezvoltatorilor, vulnerabilitatea a afectat doar portofelul oficial al proiectului. SecondFi și-a finalizat investigația on-chain și a angajat o firmă independentă de securitate cibernetică pentru a verifica constatările.

Echipa a avertizat că bresa este legată de adresele de portofel și se manifestă atunci când tranzacțiile sunt semnate. Ca urmare, importarea aceleiași seed phrase într-un alt portofel Cardano nu elimină riscul compromiterii fondurilor.

O actualizare a fost deja lansată pentru portofelele care nu au fost afectate, iar compania a declarat că serviciul normal este așteptat să se reia în curând.

Hackerii au furat aproximativ 16 milioane ADA

Potrivit SecondFi, atacul a constat în patru retrageri separate de fonduri. Trei au fost efectuate de atacatori externi, care au furat aproximativ 16 milioane ADA de la 374 de adrese de portofel.

Pentru a preveni pierderi suplimentare, activele rămase au fost transferate către un custode independent. Compania a angajat, de asemenea, o firmă de audit externă pentru a verifica valoarea fondurilor deținute în rezervă.

Odată ce investigația va fi finalizată, utilizatorii afectați vor putea depune cereri de rambursare.

Cercetătorii estimează pierderi semnificativ mai mari

Fondatorul SlowMist, Yu Xian (Cos), a declarat că analiza blockchain sugerează că incidentul ar putea fi mult mai amplu decât estimarea inițială a proiectului.

Conform constatărilor sale, peste 129 de milioane de ADA și alte tokenuri au trecut prin portofele legate de exploit. Dacă sunt luate în considerare toate activele potențial compromise, pierderile totale ale utilizatorilor ar putea teoretic depăși 20 de milioane de dolari.

Exploit-ul SecondFi vine în contextul în care ecosistemul Cardano continuă să se extindă. Dezvoltatorii au lansat recent testnet-ul public Leios Musashi Dojo, cea mai mare actualizare de scalabilitate a rețelei din ultimii ani. În ciuda acestui progres tehnologic, incidentul SecondFi subliniază faptul că securitatea aplicațiilor orientate către utilizatori rămâne una dintre cele mai critice provocări ale ecosistemului.

Anterior, fondatorul Cardano, Charles Hoskinson, a declarat că pierderile sale pe hârtie de când ADA a atins maximul istoric au depășit 3 miliarde de dolari.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.