Pavlo Kot

SecondFi-exploit på Cardano kan ha kostat användare mer än 20 miljoner dollar

SecondFi-exploit på Cardano kan ha kostat användare mer än 20 miljoner dollar
SecondFi-plånbok exploaterad

Teamet bakom SecondFi har avslöjat en säkerhetsöverträdelse orsakad av en sårbarhet i deras egenutvecklade programvara för generering av Cardano-plånböcker. Medan projektet uppskattar att cirka 2,5 miljoner dollar stals, tror säkerhetsforskare inom blockchain att de totala användarförlusterna kan överstiga 20 miljoner dollar.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Enligt utvecklarna påverkade sårbarheten endast projektets officiella plånbok. SecondFi har slutfört sin on-chain-undersökning och anlitat ett oberoende cybersäkerhetsföretag för att verifiera resultaten.

Teamet varnade för att bristen är kopplad till plånboksadresser och visar sig när transaktioner signeras. Som ett resultat eliminerar det inte risken för komprometterade medel att importera samma seed phrase till en annan Cardano-plånbok.

En uppdatering har redan släppts för plånböcker som inte påverkades, och företaget sa att normal tjänst förväntas återupptas inom kort.

Hackare stal cirka 16 miljoner ADA

Enligt SecondFi bestod attacken av fyra separata uttag av medel. Tre utfördes av externa angripare, som stal cirka 16 miljoner ADA från 374 plånboksadresser.

För att förhindra ytterligare förluster överfördes de återstående tillgångarna till en oberoende förvaltare. Företaget har också anlitat en extern revisionsbyrå för att verifiera mängden medel som hålls i reserv.

När undersökningen är klar kommer drabbade användare att kunna skicka in anspråk på ersättning.

Forskare uppskattar betydligt större förluster

SlowMists grundare Yu Xian (Cos) sa att blockchain-analys tyder på att incidenten kan vara betydligt större än projektets ursprungliga uppskattning.

Enligt hans resultat passerade mer än 129 miljoner ADA och andra tokens genom plånböcker kopplade till exploiten. Om alla potentiellt komprometterade tillgångar beaktas kan de totala användarförlusterna teoretiskt sett överstiga 20 miljoner dollar.

SecondFi-hacket sker samtidigt som Cardanos ekosystem fortsätter att expandera. Utvecklare lanserade nyligen Leios Musashi Dojo public testnet, nätverkets största skalbarhetsuppgradering på flera år. Trots dessa tekniska framsteg belyser SecondFi-incidenten att säkerheten i användarvända applikationer förblir en av ekosystemets mest kritiska utmaningar.

Tidigare sa Cardanos grundare Charles Hoskinson att hans pappersförluster sedan ADA nådde sin högsta notering någonsin har överstigit 3 miljarder dollar.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.