SecondFi encerrará operações após roubo de carteira ADA no valor de $2,4 milhões

Resumo:A carteira Cardano SecondFi está sendo encerrada após uma exploração de software que permitiu o roubo de 16,1 milhões de ADA (cerca de US$ 2,4 milhões) de 374 carteiras. A vulnerabilidade estava no software de assinatura de transações, possibilitando a derivação de chaves privadas a partir de dados visíveis na blockchain. A SecondFi corrigiu a falha, mas não retomará operações normais. Novas ferramentas de exportação de carteiras serão lançadas no início de agosto, e um portal de recuperação com conhecimento zero ainda este mês, embora não haja data definida para distribuição dos fundos recuperados. A rede Cardano não foi comprometida, e usuários de carteiras de hardware não foram afetados.

Summary

  • A carteira Cardano SecondFi está encerrando suas operações após uma exploração de software que permitiu a invasores furtar 16,1 milhões de ADA (US$ 2,4 milhões) de 374 carteiras.
  • A violação originou-se de uma vulnerabilidade no software de assinatura de transações que permitia a derivação de chaves privadas a partir dos dados de transações na blockchain.
  • A SecondFi lançará ferramentas de exportação de carteiras no início de agosto e um portal de recuperação ainda neste mês, embora nenhuma data para distribuição dos fundos recuperados tenha sido definida.

A carteira Cardano SecondFi está sendo descontinuada após atacantes explorarem uma falha em seu software de assinatura de transações para roubar 16,1 milhões de ADA, equivalentes a aproximadamente US$ 2,4 milhões, de 374 carteiras.

O serviço, que substituiu a carteira Yoroi da EMURGO, afirmou que não retomará as operações normais apesar de ter corrigido a vulnerabilidade.and at the time securing 129 milhões de ADA antes que os atacantes pudessem acessar os fundos.

A falha permitiu que atacantes derivassem material de chave privada a partir dos dados de transação visíveis na blockchain da Cardano, SecondFi disse. A própria rede Cardano não foi comprometida, e os usuários de carteiras de hardware não foram afetados.

Groom Lake, a empresa de inteligência em blockchain contratada pela EMURGO, constatou que o principal atacante era sofisticado e bem financiado. Alguns indicativos apontam para o Grupo Lazarus da Coreia do Norte, embora nenhuma atribuição tenha sido confirmada, afirmou a empresa.

Um atacante distinto direcionou outro conjunto de carteiras durante o mesmo período.

A SecondFi espera lançar ferramentas de exportação de carteira no início de agosto e um portal de recuperação com conhecimento zero ainda neste mês. A EMURGO financiou uma carteira de recuperação de ativos, porém nenhuma data definitiva de distribuição foi informada.

Isenção de responsabilidade

Os pontos de vista expressos neste artigo representam a opinião pessoal do autor e não constituem conselhos de investimento da plataforma. A plataforma não garante a veracidade, completude ou actualidade da informação contida neste artigo e não é responsável por quaisquer perdas resultantes da utilização ou confiança na informação contida neste artigo.
Postagem anterior

Empresa controladora da Kraken expande ações tokenizadas para os mercados de Hong Kong, Reino Unido e Coreia do Sul

Próximo

Bitcoin pode acelerar alta com perda de força das ações de IA, diz analista