Fiyatlar yükleniyor…
🩸BEARISH

ADA açık sonrası SecondFi kapanıyor: 2,4 milyon dolar çalındı

İhlal, 374 cüzdandan 16,1 milyon ADA'yı boşalttı ve sorun Cardano protokolünde değil, işlem imzalama yazılımındaki bir açıktı. Yine de cüzdan hizmetinin tamamen kapanmasına yol açtı.

ADA açık sonrası SecondFi kapanıyor: 2,4 milyon dolar çalındı
ADA açık sonrası SecondFi kapanıyor: 2,4 milyon dolar çalındı
ADA açık sonrası SecondFi kapanıyor: 2,4 milyon dolar çalındı
ADA açık sonrası SecondFi kapanıyor: 2,4 milyon dolar çalındı

Cardano cüzdanı SecondFi, işlem imzalama yazılımındaki bir açık nedeniyle saldırganların zincir üstü işlem verilerinden özel anahtarlar türetip 374 cüzdandan yaklaşık 2,4 milyon dolar değerinde 16,1 milyon ADA çalmasının ardından kapanıyor. EMURGO'nun Yoroi cüzdanının yerini alan hizmet, açığı yamalasa da normal operasyonlara dönmeyeceğini söyledi. EMURGO, saldırganlar ulaşmadan önce açık adreslerden 129 milyon ADA'yı boşaltmak için hızla harekete geçtiğini belirtti.

Cardano ağına kendisi zarar verilmedi ve donanım cüzdanı kullanıcıları etkilenmedi. Saldırı, SecondFi'nin imzalama katmanında yer aldı; zincir üstünde görünen işlem verileri tersine mühendislikle özel anahtar malzemesini ortaya çıkaracak şekilde çözümlenebiliyordu. EMURGO tarafından kiralanan blokzincir istihbarat firması Groom Lake, ana saldırganın sofistike ve iyi fonlanmış olduğunu, bazı göstergelerin Kuzey Kore'nin Lazarus Group'una işaret ettiğini, ancak henüz bir atıf doğrulanmadığını tespit etti. Aynı dönemde ayrı bir saldırgan da başka bir cüzdan grubunu hedef aldı.

Neden önemli

Saldırı zinciri alışılmadık: kullanıcıları oltalamak ya da bir düğümü ele geçirmek yerine, saldırgan kamuya açık blokzincir verilerinden özel anahtarlar çıkardı, bu da imzalanan her işlemi yavaş çekimde bir anahtar kurtarma sürecine dönüştüren bir açık sınıfı. Yama uygulamak yerine cüzdanı tamamen kapatma kararı, EMURGO'nun kullanıcı anahtar verileri topluca açığa çıktıktan sonra güven kaybını geri döndürülemez gördüğünü gösteriyor. Lazarus bağlantılı göstergeler de SecondFi'yi, Bitcoin dışı ekosistemlerde cüzdan katmanındaki zayıf noktaları kovalayan devlet uyumlu aktörlerin daha geniş desenine dahil ediyor.

Piyasa etkisi

SecondFi, ağustos başında cüzdan dışa aktarma araçlarını ve ayın ilerleyen günlerinde sıfır bilgi tabanlı bir kurtarma portalını yayımlamayı planlıyor; bu da kullanıcılara fonlarını yeni cüzdanlara taşıma yolu sunacak. EMURGO bir varlık kurtarma cüzdanını finanse etti, ancak kesin bir dağıtım tarihi belirlenmedi, bu da 374 etkilenen kullanıcıyı tazminat konusunda belirsizlikte bırakıyor. İtibar darbesi ADA'nın kendisinden çok EMURGO'nun cüzdan yığınını vuruyor, ancak kullanıcı anahtarlarını işleyen herhangi bir istemci için imzalama kütüphanelerinin denetlenmesi ve herkese açık veri maruziyetinin sıkılaştırılması yönünde Cardano cüzdan ekosistemine baskı ekliyor.

İlgili tokenler
$ADA

Sıkça sorulan sorular

  1. SecondFi'ye ne oldu?

    SecondFi, işlem imzalama yazılımındaki bir açık nedeniyle saldırganların zincir üstü işlem verilerinden özel anahtarlar türetip 374 cüzdandan 16,1 milyon ADA, yaklaşık 2,4 milyon dolar çalmasının ardından kapanıyor. EMURGO, açığı yamalasa da normal operasyonlara dönmeyeceğini söyledi.

  2. Cardano ağı gerçekten hacklendi mi?

    Hayır. Cardano ağına zarar verilmedi. Saldırı, SecondFi'nin imzalama katmanında yer aldı; kamuya açık işlem verileri tersine mühendislikle özel anahtar malzemesini ortaya çıkaracak şekilde çözümlenebiliyordu. Donanım cüzdanı kullanıcıları etkilenmedi.

  3. SecondFi saldırısından kim sorumlu tutuluyor?

    Blokzincir istihbarat firması Groom Lake, ana saldırganın sofistike ve iyi fonlanmış olduğunu, bazı göstergelerin Kuzey Kore'nin Lazarus Group'una işaret ettiğini söyledi. Atıf doğrulanmadı ve aynı dönemde ayrı bir saldırgan da başka bir cüzdan grubunu hedef aldı.

  4. SecondFi etkilenen kullanıcılar için ne yapıyor?

    SecondFi, ağustos başında cüzdan dışa aktarma araçlarını ve ayın ilerleyen günlerinde sıfır bilgi tabanlı bir kurtarma portalını yayımlamayı planlıyor. EMURGO bir varlık kurtarma cüzdanını finanse etti, ancak kurtarılan fonlar için kesin bir dağıtım tarihi belirlenmedi.

  5. EMURGO olay sırasında ne kadar ADA'yı kurtardı?

    EMURGO, saldırganlar ulaşmadan önce açık adreslerden 129 milyon ADA'yı boşaltmak için hızla harekete geçtiğini söyledi. Bu, 374 cüzdandan çalınan 16,1 milyon ADA'nın üzerindeydi.

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →