SecondFi encerrará operações após roubo de US$ 2,6 milhões em ADA

Resumo:A carteira SecondFi, baseada na Cardano, será desativada após uma falha de segurança que expôs vulnerabilidades e resultou no roubo de aproximadamente 16,1 milhões de ADA (cerca de US$ 2,6 milhões) de 374 carteiras. Uma investigação da Groom Lake apontou um agente externo sofisticado, com possíveis ligações ao Grupo Lazarus da Coreia do Norte, embora sem confirmação. A SecondFi planeja lançar em agosto uma ferramenta de recuperação baseada em prova de conhecimento zero e uma funcionalidade de exportação para migração de ativos, ainda em fase de testes. No entanto, a empresa não anunciou planos de reembolso direto. Usuários manifestam frustração com os atrasos, pois inicialmente foi prometida uma solução em duas semanas, e agora aguardam até agosto para obter ferramentas concretas de recuperação.

A carteira SecondFi, baseada na plataforma Cardano, está se preparando para ser desativada após uma falha de segurança expor problemas na segurança da carteira e deixar centenas de usuários aguardando opções de recuperação.

A SecondFi anunciou que encerrará os serviços de carteira SecondFi e Yoroi após ataques que resultaram no roubo de cerca de 16,1 milhões de ADA, equivalentes a aproximadamente US$ 2,6 milhões, devido a uma falha criptográfica em seu software de carteira, de acordo com uma atualização publicada na quarta-feira.

A plataforma afirmou que uma investigação independente realizada pela provedora de inteligência blockchain Groom Lake identificou um agente externo sofisticado por trás do ataque e encontrou indícios potencialmente ligados ao Grupo Lazarus da Coreia do Norte, embora nenhuma atribuição tenha sido confirmada. Acrescentou ainda que a violação afetou 374 carteiras.

A atualização chegou quase um mês depois que a SecondFi divulgou a vulnerabilidade no final de junho, e as vítimas ainda aguardam ferramentas de recuperação e opções de migração que, segundo a empresa, agora têm previsão de lançamento para agosto.

SecondFi planeja ferramentas de recuperação enquanto os usuários aguardam os próximos passos

A SecondFi afirmou estar desenvolvendo uma ferramenta de recuperação baseada em provas de conhecimento zero para ajudar usuários explorados a recuperar seus ativos, limitando ao mesmo tempo as informações que precisam compartilhar.

A ferramenta ainda está em fase de testes e será revisada por uma auditoria externa antes de seu lançamento previsto para agosto.

A plataforma também está preparando uma funcionalidade de exportação de carteira que permitirá aos usuários migrar ativos para outro serviço. A SecondFi não anunciou um plano de reembolso direto nem informou se compensará os usuários com seus próprios fundos.

Usuários questionam o cronograma de recuperação com o encerramento das atividades da SecondFi

A atualização mais recente do SecondFi gerou frustração em alguns usuários, que afirmam ainda estar aguardando uma solução clara para recuperar ou migrar seus ativos após a exploração da vulnerabilidade.

Orientações anteriores da plataforma aconselhavam os usuários afetados a não restaurarem as frases de recuperação em novas carteiras Cardano, afirmando que transferir fundos para outro lugar “não mitiga o risco”, enquanto a SecondFi investigava o incidente.

Em 27 de junho, a SecondFi afirmou ter identificado um caminho de recuperação e que esperava iniciar o processo em cerca de duas semanas, após a conclusão dos testes e das revisões de segurança. Quase um mês depois, a empresa informou que a ferramenta de recuperação ainda está em desenvolvimento e que agora o lançamento está previsto para agosto.

“Mas muitos de nós fomos informados de que nossos fundos poderiam ser recuperados em duas semanas. Agora, estão nos pedindo para esperar ainda mais”, escreveu um usuário em resposta à atualização da SecondFi na quarta-feira.

O Cointelegraph entrou em contato com a SecondFi para obter detalhes sobre possíveis planos de reembolso, mas não recebeu resposta até o momento da publicação. A EMURGO também não respondeu a solicitações anteriores de comentários.

Isenção de responsabilidade

Os pontos de vista expressos neste artigo representam a opinião pessoal do autor e não constituem conselhos de investimento da plataforma. A plataforma não garante a veracidade, completude ou actualidade da informação contida neste artigo e não é responsável por quaisquer perdas resultantes da utilização ou confiança na informação contida neste artigo.
Postagem anterior

Infraestruturas financeiras 24/7: Como o BNY planeja eliminar a defasagem de final de semana nos Títulos do Tesouro dos EUA

Próximo

Hackers roubam US$ 31,6 milhões em dois ataques a pontes de criptomoedas em 7 horas