Magsasara ang SecondFi matapos ang pagnanakaw ng $2.4 milyong ADA wallet

abstrak:Dompet Cardano SecondFi akan ditutup setelah eksploitasi perangkat lunak yang memungkinkan pencurian 16,1 juta ADA (US$2,4 juta) dari 374 dompet. Kerentanan pada perangkat lunak penandatangan transaksi memungkinkan penyerang mengambil kunci privat dari data transaksi blockchain. SecondFi akan merilis alat ekspor dompet pada awal Agustus dan portal pemulihan nol-pengetahuan pada akhir bulan, namun belum ada tanggal distribusi dana yang dipulihkan. Jaringan Cardano sendiri tidak terganggu, dan pengguna dompet hardware tidak terpengaruh. Penyerang utama diduga merupakan grup canggih dan memiliki dana cukup, dengan indikasi mengarah ke Lazarus Group Korea Utara, meskipun belum dikonfirmasi. EMURGO telah mendanai dompet pemulihan aset.

Summary

  • Magsasara ang Cardano wallet na SecondFi matapos ang isang software exploit na nagpahintulot sa mga attacker na magnakaw ng 16.1 milyong ADA ($2.4 milyon) mula sa 374 na wallet.
  • Ang paglabag ay nag-ugat sa isang kahinaan sa software sa pagpirma ng transaksyon na nagbigay-daan sa pagkuha ng mga pribadong susi mula sa datos ng transaksyon ng blockchain.
  • Ilalabas ng SecondFi ang mga tool sa pag-export ng wallet sa unang bahagi ng Agosto at isang recovery portal sa huling bahagi ng buwang iyon, bagama't walang nakatakdang petsa ng pamamahagi para sa mga nabawing pondo.

Patapos na ang operasyon ng Cardano wallet na SecondFi matapos samantalahin ng mga umaatake ang isang depekto sa software nito sa pagpirma ng transaksyon upang nakawin ang 16.1 milyong ADA, na nagkakahalaga ng humigit-kumulang $2.4 milyon, mula sa 374 na wallet.

Ang serbisyo, na pumalit sa Yoroi wallet ng EMURGO, ay nagsabing hindi nito ipagpapatuloy ang normal na operasyon sa kabila ng pag-aayos ng kahinaan. At sa ngayon ay sinisiguro pa rin ang seguridad. 129 milyong ADAbago pa mapunta ng mga umaatake ang mga pondo.

Ang depekto ay nagbigay-daan sa mga umaatake na kumuha ng materyal ng pribadong susi mula sa datos ng transaksyon na nakikita sa blockchain ng Cardano , Sabi ni SecondFiAng network ng Cardano mismo ay hindi nakompromiso, at ang mga gumagamit ng hardware wallet ay hindi naapektuhan.

Natuklasan ng Groom Lake, ang blockchain intelligence firm na kinuha ng EMURGO, na ang pangunahing umaatake ay sopistikado at may sapat na pondo. May ilang indikasyon na tumutukoy sa Lazarus Group ng Hilagang Korea, bagama't walang nakumpirmang pagkakakilanlan, ayon sa kompanya.

Isang hiwalay na umaatake ang tumarget sa isa pang set ng mga wallet sa parehong panahon.

Inaasahan ng SecondFi na maglalabas ng mga tool sa pag-export ng wallet sa unang bahagi ng Agosto at isang zero-knowledge recovery portal sa huling bahagi ng buwang iyon. Pinondohan ng EMURGO ang isang asset recovery wallet, ngunit wala pang ibinigay na petsa ng pamamahagi.

Disclaimer

Ang mga pananaw sa artikulong ito ay kumakatawan lamang sa mga personal na pananaw ng may-akda at hindi bumubuo ng payo sa pamumuhunan para sa platform na ito. Ang platform na ito ay hindi ginagarantiyahan ang kawastuhan, pagkakumpleto at pagiging maagap na impormasyon ng artikulo, o mananagot din para sa anumang pagkawala na sanhi ng paggamit o pag-asa ng impormasyon ng artikulo.
Nakaraang post

Pinalawak ng Kraken parent ang mga tokenized stock sa mga equities ng Hong Kong, UK at South Korea

Susunod

Umabot sa $115 bilyong halaga ang natanggap ng Revolut sa pagbebenta ng bahagi ng mga empleyado: WSJ