SecondFi keeps two-week recovery plan after $2.4M Cardano wallet exploit

SecondFi keeps two-week recovery plan after $2.4M Cardano wallet exploit

SecondFi заявляет, что остается на верном пути к восстановлению активов пользователей после того, как уязвимость кошелька Cardano привела к краже около 2,4 миллиона долларов в ADA.

Последнее обновление поступает в то время, когда пользователи ожидают инструмента для проверки кошелька и четких шагов по безопасному перемещению активов.

SecondFi заявляет, что работа по восстановлению идет по графику

SecondFi сообщила, что процесс восстановления по-прежнему укладывается в предполагаемые двухнедельные сроки. Команда заявила, что инженеры одновременно работают над несколькими техническими решениями, чтобы выбрать самый безопасный метод восстановления для пострадавших пользователей.

Проект сообщил, что планирует выпустить инструмент к началу следующей недели, который позволит пользователям проверить, был ли затронут их кошелек. Также сообщается, что позже будет опубликован безопасный процесс, позволяющий пользователям вывести активы с платформы.

SecondFi предупредила, что ни один шаг по восстановлению, требующий действий пользователя, еще не начался. Компания посоветовала пользователям не трогать кошельки до получения официальных инструкций и заявила, что никогда не будет запрашивать закрытые ключи, сид-фразы, учетные данные кошелька или переводы активов.

Последнее уведомление последовало за еще одним предупреждением о росте мошеннической активности. SecondFi сообщила, что после эксплуатации фальшивые аккаунты и самозванцы нацеливаются на пользователей. Компания также посоветовала пользователям не вносить больше средств на существующие кошельки SecondFi до дальнейшего уведомления.

Эксплойт вывел 16 миллионов ADA из 374 адресов

Инцидент начался после того, как злоумышленники вывели около 16 миллионов ADA из 374 адресов в период с 21 по 23 июня. Стоимость составила около 2,4 миллиона долларов на момент сообщения о краже.

SecondFi связала проблему с собственным программным обеспечением для генерации кошельков Cardano. Как сообщал crypto.news, проект заявил, что проблема ограничена его собственным программным обеспечением для генерации веб-кошельков Cardano, и пострадавшие сервисы были приостановлены.

Генеральный директор EMURGO Филлип Пон позже заявил, что компания завершила криминалистическую проверку, проверила балансы кошельков и нашла то, что он назвал «четким решением для восстановления». Компания ожидает, что потребуется одна неделя для создания системы восстановления и еще одна неделя для ее тестирования перед началом возвратов.

SecondFi также переместила около 129 миллионов ADA независимому стороннему хранителю в качестве экстренной меры. Компания заявила, что предприняла этот шаг, чтобы удержать больше активов от злоумышленников во время проверки взлома.

Внешний отчет ставит под сомнение код кошелька

Отчет Tibane Labs предоставил более подробное описание возможной технической неисправности. Фирма заявила, что взлом произошел из-за непроверенного стороннего SDK, который заменил проверенный код подписи EMURGO 8 июня.

Исследователь безопасности Тейлор Монахан также критиковал код кошелька, заявив, что SecondFi «изобретала свою собственную криптографию». Этот комментарий оказал дополнительное давление на проект, поскольку Yoroi, ныне SecondFi, годами обслуживал пользователей Cardano до ребрендинга.

Полная причина все еще требует официального технического отчета от EMURGO или SecondFi. До тех пор пользователи могут полагаться только на общедоступные обновления, внешний анализ и уведомления о восстановлении от проекта.

Пользователи ждут чек-ер кошелька и шагов для безопасного выхода

Следующий ключевой шаг SecondFi — механизм проверки кошелька, ожидаемый к началу следующей недели. Этот инструмент должен помочь пользователям узнать, являются ли они частью пострадавшей группы, до начала каких-либо действий по восстановлению.

Проект попросил пользователей использовать только официальные каналы и службу поддержки. Это предупреждение важно, поскольку взломы кошельков часто привлекают фальшивые ссылки для восстановления, фишинговые формы и аккаунты, запрашивающие сид-фразы.

На данный момент пострадавшие пользователи не должны подписывать новые транзакции или перемещать активы без официального руководства. SecondFi заявляет, что восстановление зависит от текущего состояния скомпрометированных кошельков, поэтому ранние действия могут создать больший риск.

Этот случай теперь проверяет, сможет ли SecondFi безопасно вернуть средства, объяснив, что пошло не так. Он также вызывает новую обеспокоенность у пользователей Cardano, поскольку ADA торгуется на многолетних минимумах, а безопасность кошельков остается под вопросом.

Источник