Summary
- Magsasara ang Cardano wallet na SecondFi matapos ang isang software exploit na nagpahintulot sa mga attacker na magnakaw ng 16.1 milyong ADA ($2.4 milyon) mula sa 374 na wallet.
- Ang paglabag ay nag-ugat sa isang kahinaan sa software sa pagpirma ng transaksyon na nagbigay-daan sa pagkuha ng mga pribadong susi mula sa datos ng transaksyon ng blockchain.
- Ilalabas ng SecondFi ang mga tool sa pag-export ng wallet sa unang bahagi ng Agosto at isang recovery portal sa huling bahagi ng buwang iyon, bagama't walang nakatakdang petsa ng pamamahagi para sa mga nabawing pondo.
Patapos na ang operasyon ng Cardano wallet na SecondFi matapos samantalahin ng mga umaatake ang isang depekto sa software nito sa pagpirma ng transaksyon upang nakawin ang 16.1 milyong ADA, na nagkakahalaga ng humigit-kumulang $2.4 milyon, mula sa 374 na wallet.
Ang serbisyo, na pumalit sa Yoroi wallet ng EMURGO, ay nagsabing hindi nito ipagpapatuloy ang normal na operasyon sa kabila ng pag-aayos ng kahinaan. At sa ngayon ay sinisiguro pa rin ang seguridad. 129 milyong ADAbago pa mapunta ng mga umaatake ang mga pondo.
Ang depekto ay nagbigay-daan sa mga umaatake na kumuha ng materyal ng pribadong susi mula sa datos ng transaksyon na nakikita sa blockchain ng Cardano , Sabi ni SecondFiAng network ng Cardano mismo ay hindi nakompromiso, at ang mga gumagamit ng hardware wallet ay hindi naapektuhan.
Natuklasan ng Groom Lake, ang blockchain intelligence firm na kinuha ng EMURGO, na ang pangunahing umaatake ay sopistikado at may sapat na pondo. May ilang indikasyon na tumutukoy sa Lazarus Group ng Hilagang Korea, bagama't walang nakumpirmang pagkakakilanlan, ayon sa kompanya.
Isang hiwalay na umaatake ang tumarget sa isa pang set ng mga wallet sa parehong panahon.
Inaasahan ng SecondFi na maglalabas ng mga tool sa pag-export ng wallet sa unang bahagi ng Agosto at isang zero-knowledge recovery portal sa huling bahagi ng buwang iyon. Pinondohan ng EMURGO ang isang asset recovery wallet, ngunit wala pang ibinigay na petsa ng pamamahagi.


