Pavlo Kot

Cardano'daki SecondFi istismarı kullanıcılara 20 milyon dolardan fazlaya mal olmuş olabilir

Cardano'daki SecondFi istismarı kullanıcılara 20 milyon dolardan fazlaya mal olmuş olabilir
SecondFi cüzdanı istismar edildi

SecondFi ekibi, tescilli Cardano cüzdan oluşturma yazılımındaki bir güvenlik açığından kaynaklanan bir ihlali kamuoyuna açıkladı. Proje, yaklaşık 2,5 milyon doların çalındığını tahmin etse de, blok zinciri güvenlik araştırmacıları toplam kullanıcı kayıplarının 20 milyon doları aşabileceğine inanıyor.

Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.

Geliştiricilere göre, güvenlik açığı yalnızca projenin resmi cüzdanını etkiledi. SecondFi, zincir içi incelemesini tamamladı ve bulguları doğrulamak için bağımsız bir siber güvenlik firmasıyla anlaştı.

Ekip, hatanın cüzdan adreslerine bağlı olduğu ve işlemler imzalandığında ortaya çıktığı konusunda uyardı. Sonuç olarak, aynı tohum kelimeleri (seed phrase) başka bir Cardano cüzdanına aktarmak, tehlikeye giren fonların riskini ortadan kaldırmıyor.

Etkilenmeyen cüzdanlar için bir güncelleme halihazırda yayınlandı ve şirket normal hizmetin kısa süre içinde yeniden başlamasının beklendiğini belirtti.

Hackerlar yaklaşık 16 milyon ADA çaldı

SecondFi'ye göre saldırı, dört ayrı fon çekme işleminden oluşuyordu. Bunlardan üçü, 374 cüzdan adresinden yaklaşık 16 milyon ADA çalan harici saldırganlar tarafından gerçekleştirildi.

Daha fazla kaybı önlemek için kalan varlıklar bağımsız bir saklama kuruluşuna (custodian) aktarıldı. Şirket ayrıca, rezervde tutulan fon miktarını doğrulamak için harici bir denetim firmasıyla anlaştı.

İnceleme tamamlandığında, etkilenen kullanıcılar geri ödeme taleplerini iletebilecekler.

Araştırmacılar çok daha büyük kayıplar tahmin ediyor

SlowMist kurucusu Yu Xian (Cos), blok zinciri analizlerinin olayın projenin ilk tahmininden çok daha büyük olabileceğini gösterdiğini söyledi.

Bulgularına göre, 129 milyon ADA'dan fazlası ve diğer tokenlar istismarla bağlantılı cüzdanlardan geçti. Potansiyel olarak tehlikeye giren tüm varlıklar dikkate alındığında, toplam kullanıcı kayıpları teorik olarak 20 milyon doları aşabilir.

SecondFi hack olayı, Cardano ekosisteminin genişlemeye devam ettiği bir dönemde gerçekleşti. Geliştiriciler kısa süre önce, ağın yıllardır gördüğü en büyük ölçeklenebilirlik yükseltmesi olan Leios Musashi Dojo genel test ağını başlattı. Bu teknolojik ilerlemeye rağmen, SecondFi olayı, kullanıcı odaklı uygulamaların güvenliğinin ekosistemin en kritik zorluklarından biri olmaya devam ettiğini vurguluyor.

Daha önce Cardano kurucusu Charles Hoskinson, ADA'nın tüm zamanların en yüksek seviyesine ulaşmasından bu yana kağıt üzerindeki kayıplarının 3 milyar doları aştığını söylemişti.

Bu materyal üçüncü taraf görüşlerini içerebilir, bu web sayfasındaki hiçbir veri ve bilgi Feragatnamemize göre yatırım tavsiyesi teşkil etmez. Katı Editoryal Dürüstlük ilkelerine bağlı kalmamıza rağmen, bu gönderi ortaklarımızın ürünlerine referanslar içerebilir.