Cargando precios…
🩸BEARISH

Cardano cierra SecondFi tras un hack de 2,4 M$ en ADA

La brecha, que vació 16,1 millones de ADA de 374 wallets, fue un fallo en el software de firma de transacciones, no en el protocolo de Cardano, pero obligó a cerrar por completo el servicio.

Cardano cierra SecondFi tras un hack de 2,4 M$ en ADA
Cardano cierra SecondFi tras un hack de 2,4 M$ en ADA
Cardano cierra SecondFi tras un hack de 2,4 M$ en ADA
Cardano cierra SecondFi tras un hack de 2,4 M$ en ADA

Cardano wallet SecondFi cerrará tras un fallo en su software de firma de transacciones que permitió a atacantes derivar claves privadas a partir de datos de transacciones en cadena y robar 16,1 millones de ADA, por un valor de unos $2,4 millones, de 374 wallets. El servicio, que sustituyó a la wallet Yoroi de EMURGO, dijo que no reanudará sus operaciones normales pese a haber corregido la vulnerabilidad. EMURGO afirmó que corrió para vaciar 129 millones de ADA de direcciones expuestas antes de que los atacantes pudieran alcanzarlas.

La red de Cardano en sí no se vio comprometida, y los usuarios de hardware wallets no se vieron afectados. El exploit estaba en la capa de firma de SecondFi, donde los datos de transacción visibles en la cadena podían reconstruirse para recuperar material de clave privada. Groom Lake, la firma de inteligencia blockchain contratada por EMURGO, concluyó que el atacante principal era sofisticado y bien financiado, con algunos indicios que apuntan al grupo Lazarus de Corea del Norte, aunque no se ha confirmado ninguna atribución. Otro atacante apuntó a otro conjunto de wallets durante el mismo periodo.

Por qué importa

La cadena de ataque es inusual. En lugar de hacer phishing a los usuarios o comprometer un nodo, el atacante extrajo claves privadas de datos públicos de la blockchain, una clase de fallo que convierte cada transacción firmada en una recuperación lenta de claves. Cerrar la wallet por completo, en lugar de parchearla sobre la marcha, indica que EMURGO consideró irreparable el daño a la confianza una vez que el material de claves de los usuarios quedó expuesto en masa. Los indicios cercanos a Lazarus también encajan a SecondFi en el patrón más amplio de actores alineados con estados que persiguen puntos débiles en la capa de wallet en ecosistemas ajenos a Bitcoin.

Impacto en el mercado

SecondFi prevé lanzar herramientas de exportación de wallets a principios de agosto y un portal de recuperación de conocimiento cero más adelante ese mes, dando a los usuarios una vía para mover fondos a nuevas wallets. EMURGO ha financiado una wallet de recuperación de activos, pero no se ha fijado una fecha firme de distribución, dejando a los 374 usuarios afectados en el limbo sobre la restitución. El golpe reputacional recae sobre la infraestructura de wallets de EMURGO y no sobre ADA en sí, pero añade presión al ecosistema de wallets de Cardano para auditar las librerías de firma y endurecer la exposición a datos públicos en cualquier cliente que gestione claves de usuario.

Tokens relacionados
$ADA

Preguntas frecuentes

  1. ¿Qué le pasó a SecondFi?

    SecondFi cerrará tras un fallo en su software de firma de transacciones que permitió a atacantes derivar claves privadas a partir de datos de transacciones en cadena y robar 16,1 millones de ADA, unos $2,4 millones, de 374 wallets. EMURGO dijo que no reanudará sus operaciones normales pese a haber corregido la…

  2. ¿Se hackeó la red de Cardano?

    No. La red de Cardano no se vio comprometida. El exploit estaba en la capa de firma de SecondFi, donde los datos públicos de transacciones podían reconstruirse para recuperar material de clave privada. Los usuarios de hardware wallets no se vieron afectados.

  3. ¿A quién se culpa del ataque a SecondFi?

    La firma de inteligencia blockchain Groom Lake dijo que el atacante principal era sofisticado y bien financiado, con algunos indicios que apuntan al grupo Lazarus de Corea del Norte. No se ha confirmado ninguna atribución, y otro atacante apuntó a otro conjunto de wallets durante el mismo periodo.

  4. ¿Qué está haciendo SecondFi para los usuarios afectados?

    SecondFi prevé lanzar herramientas de exportación de wallets a principios de agosto y un portal de recuperación de conocimiento cero más adelante ese mes. EMURGO ha financiado una wallet de recuperación de activos, pero no se ha fijado una fecha firme de distribución para los fondos recuperados.

  5. ¿Cuánto ADA salvó EMURGO durante el incidente?

    EMURGO afirmó que corrió para vaciar 129 millones de ADA de direcciones expuestas antes de que los atacantes pudieran alcanzarlas, además de los 16,1 millones de ADA ya robados de 374 wallets.

Atribución de fuente
Agregado de CoinDesk · Verificado · Última actualización hace 1h
Abrir original →