A carteira Cardano SecondFi vai encerrar após uma falha no seu software de assinatura de transações ter permitido a atacantes derivar chaves privadas a partir de dados de transações na cadeia e roubar 16,1 milhões de ADA, no valor de cerca de $2,4 milhões, de 374 carteiras. O serviço, que substituiu a carteira Yoroi da EMURGO, disse que não vai retomar operações normais apesar de ter corrigido a vulnerabilidade. A EMURGO afirmou que correu para esvaziar 129 milhões de ADA de endereços expostos antes de os atacantes lá chegarem.
A própria rede Cardano não foi comprometida, e os utilizadores de carteiras hardware não foram afetados. A exploração viveu antes na camada de assinatura da SecondFi, onde dados de transações visíveis na cadeia podiam ser reconstituídos para recuperar material de chave privada. A Groom Lake, empresa de inteligência blockchain contratada pela EMURGO, concluiu que o principal atacante era sofisticado e bem financiado, com alguns indícios a apontar para o Lazarus Group da Coreia do Norte, embora nenhuma atribuição tenha sido confirmada. Um atacante separado visou outro conjunto de carteiras durante o mesmo período.
Porque importa
A cadeia de ataque é invulgar. Em vez de fazer phishing aos utilizadores ou comprometer um nó, o atacante extraiu chaves privadas a partir de dados públicos da blockchain, uma classe de falha que transforma cada transação assinada numa recuperação lenta de chave. Encerrar a carteira por completo, em vez de corrigir no local, mostra que a EMURGO considerou o dano de confiança irreversível depois de o material de chave dos utilizadores ter sido exposto em massa. Os sinais ligados ao Lazarus também inserem a SecondFi no padrão mais vasto de atores alinhados com Estados que procuram pontos fracos na camada de carteira em ecossistemas fora do Bitcoin.
Impacto no mercado
A SecondFi planeia lançar ferramentas de exportação de carteira no início de agosto e um portal de recuperação de conhecimento zero mais tarde nesse mês, dando aos utilizadores uma via para mover fundos para novas carteiras. A EMURGO financiou uma carteira de recuperação de ativos, mas ainda não foi definida uma data firme de distribuição, deixando 374 utilizadores afetados em limbo quanto à restituição. O golpe reputacional recai sobre a pilha de carteiras da EMURGO, e não sobre a ADA em si, mas aumenta a pressão sobre o ecossistema de carteiras de Cardano para auditar bibliotecas de assinatura e apertar a exposição de dados públicos em qualquer cliente que trate chaves de utilizador.
Perguntas frequentes
-
O que aconteceu à SecondFi?
A SecondFi vai encerrar após uma falha no seu software de assinatura de transações ter permitido a atacantes derivar chaves privadas a partir de dados de transações na cadeia e roubar 16,1 milhões de ADA, cerca de $2,4 milhões, de 374 carteiras. A EMURGO disse que não vai retomar operações normais apesar de ter…
-
A rede Cardano foi hackeada?
Não. A rede Cardano não foi comprometida. A exploração esteve na camada de assinatura da SecondFi, onde dados públicos de transações podiam ser reconstituídos para recuperar material de chave privada. Os utilizadores de carteiras hardware não foram afetados.
-
Quem é apontado como responsável pelo ataque à SecondFi?
A empresa de inteligência blockchain Groom Lake disse que o principal atacante era sofisticado e bem financiado, com alguns indícios a apontar para o Lazarus Group da Coreia do Norte. Nenhuma atribuição foi confirmada, e um atacante separado visou outro conjunto de carteiras durante o mesmo período.
-
O que a SecondFi está a fazer pelos utilizadores afetados?
A SecondFi planeia lançar ferramentas de exportação de carteira no início de agosto e um portal de recuperação de conhecimento zero mais tarde nesse mês. A EMURGO financiou uma carteira de recuperação de ativos, mas ainda não foi definida uma data firme para a distribuição dos fundos recuperados.
-
Quanto ADA a EMURGO salvou durante o incidente?
A EMURGO disse que correu para esvaziar 129 milhões de ADA de endereços expostos antes de os atacantes lá chegarem, além dos 16,1 milhões de ADA já roubados de 374 carteiras.
CoinDesk