Tweet yazar tarafından silindi.
Ama biz her şeyi kaydettik 🙂.
SecondFi ekibi, tescilli Cardano cüzdan oluşturma yazılımındaki bir güvenlik açığından kaynaklanan bir ihlali kamuoyuna açıkladı. Proje, yaklaşık 2,5 milyon doların çalındığını tahmin etse de, blok zinciri güvenlik araştırmacıları toplam kullanıcı kayıplarının 20 milyon doları aşabileceğine inanıyor.
Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.
Geliştiricilere göre, güvenlik açığı yalnızca projenin resmi cüzdanını etkiledi. SecondFi, zincir içi incelemesini tamamladı ve bulguları doğrulamak için bağımsız bir siber güvenlik firmasıyla anlaştı.
Ekip, hatanın cüzdan adreslerine bağlı olduğu ve işlemler imzalandığında ortaya çıktığı konusunda uyardı. Sonuç olarak, aynı tohum kelimeleri (seed phrase) başka bir Cardano cüzdanına aktarmak, tehlikeye giren fonların riskini ortadan kaldırmıyor.
Etkilenmeyen cüzdanlar için bir güncelleme halihazırda yayınlandı ve şirket normal hizmetin kısa süre içinde yeniden başlamasının beklendiğini belirtti.
Daha fazla kaybı önlemek için kalan varlıklar bağımsız bir saklama kuruluşuna (custodian) aktarıldı. Şirket ayrıca, rezervde tutulan fon miktarını doğrulamak için harici bir denetim firmasıyla anlaştı.
İnceleme tamamlandığında, etkilenen kullanıcılar geri ödeme taleplerini iletebilecekler.
Bulgularına göre, 129 milyon ADA'dan fazlası ve diğer tokenlar istismarla bağlantılı cüzdanlardan geçti. Potansiyel olarak tehlikeye giren tüm varlıklar dikkate alındığında, toplam kullanıcı kayıpları teorik olarak 20 milyon doları aşabilir.
SecondFi hack olayı, Cardano ekosisteminin genişlemeye devam ettiği bir dönemde gerçekleşti. Geliştiriciler kısa süre önce, ağın yıllardır gördüğü en büyük ölçeklenebilirlik yükseltmesi olan Leios Musashi Dojo genel test ağını başlattı. Bu teknolojik ilerlemeye rağmen, SecondFi olayı, kullanıcı odaklı uygulamaların güvenliğinin ekosistemin en kritik zorluklarından biri olmaya devam ettiğini vurguluyor.
Daha önce Cardano kurucusu Charles Hoskinson, ADA'nın tüm zamanların en yüksek seviyesine ulaşmasından bu yana kağıt üzerindeki kayıplarının 3 milyar doları aştığını söylemişti.