Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Echipa din spatele SecondFi a dezvăluit o breșă de securitate cauzată de o vulnerabilitate în software-ul său proprietar de generare a portofelelor Cardano. În timp ce proiectul estimează că s-au furat aproximativ 2,5 milioane de dolari, cercetătorii în securitate blockchain consideră că pierderile totale ale utilizatorilor ar putea depăși 20 de milioane de dolari.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Potrivit dezvoltatorilor, vulnerabilitatea a afectat doar portofelul oficial al proiectului. SecondFi și-a finalizat investigația on-chain și a angajat o firmă independentă de securitate cibernetică pentru a verifica constatările.
Echipa a avertizat că bresa este legată de adresele de portofel și se manifestă atunci când tranzacțiile sunt semnate. Ca urmare, importarea aceleiași seed phrase într-un alt portofel Cardano nu elimină riscul compromiterii fondurilor.
O actualizare a fost deja lansată pentru portofelele care nu au fost afectate, iar compania a declarat că serviciul normal este așteptat să se reia în curând.
Pentru a preveni pierderi suplimentare, activele rămase au fost transferate către un custode independent. Compania a angajat, de asemenea, o firmă de audit externă pentru a verifica valoarea fondurilor deținute în rezervă.
Odată ce investigația va fi finalizată, utilizatorii afectați vor putea depune cereri de rambursare.
Conform constatărilor sale, peste 129 de milioane de ADA și alte tokenuri au trecut prin portofele legate de exploit. Dacă sunt luate în considerare toate activele potențial compromise, pierderile totale ale utilizatorilor ar putea teoretic depăși 20 de milioane de dolari.
Exploit-ul SecondFi vine în contextul în care ecosistemul Cardano continuă să se extindă. Dezvoltatorii au lansat recent testnet-ul public Leios Musashi Dojo, cea mai mare actualizare de scalabilitate a rețelei din ultimii ani. În ciuda acestui progres tehnologic, incidentul SecondFi subliniază faptul că securitatea aplicațiilor orientate către utilizatori rămâne una dintre cele mai critice provocări ale ecosistemului.
Anterior, fondatorul Cardano, Charles Hoskinson, a declarat că pierderile sale pe hârtie de când ADA a atins maximul istoric au depășit 3 miliarde de dolari.