Summary
- A carteira Cardano SecondFi está encerrando suas operações após uma exploração de software que permitiu a invasores furtar 16,1 milhões de ADA (US$ 2,4 milhões) de 374 carteiras.
- A violação originou-se de uma vulnerabilidade no software de assinatura de transações que permitia a derivação de chaves privadas a partir dos dados de transações na blockchain.
- A SecondFi lançará ferramentas de exportação de carteiras no início de agosto e um portal de recuperação ainda neste mês, embora nenhuma data para distribuição dos fundos recuperados tenha sido definida.
A carteira Cardano SecondFi está sendo descontinuada após atacantes explorarem uma falha em seu software de assinatura de transações para roubar 16,1 milhões de ADA, equivalentes a aproximadamente US$ 2,4 milhões, de 374 carteiras.
O serviço, que substituiu a carteira Yoroi da EMURGO, afirmou que não retomará as operações normais apesar de ter corrigido a vulnerabilidade.and at the time securing 129 milhões de ADA antes que os atacantes pudessem acessar os fundos.
A falha permitiu que atacantes derivassem material de chave privada a partir dos dados de transação visíveis na blockchain da Cardano, SecondFi disse. A própria rede Cardano não foi comprometida, e os usuários de carteiras de hardware não foram afetados.
Groom Lake, a empresa de inteligência em blockchain contratada pela EMURGO, constatou que o principal atacante era sofisticado e bem financiado. Alguns indicativos apontam para o Grupo Lazarus da Coreia do Norte, embora nenhuma atribuição tenha sido confirmada, afirmou a empresa.
Um atacante distinto direcionou outro conjunto de carteiras durante o mesmo período.
A SecondFi espera lançar ferramentas de exportação de carteira no início de agosto e um portal de recuperação com conhecimento zero ainda neste mês. A EMURGO financiou uma carteira de recuperação de ativos, porém nenhuma data definitiva de distribuição foi informada.


