
SecondFi का कहना है कि कार्डानो वॉलेट एक्सप्लॉइट के बाद उपयोगकर्ता की संपत्ति को पुनः प्राप्त करने की प्रक्रिया जारी है, जिसने लगभग $2.4 मिलियन मूल्य के ADA को निकाल लिया था।
यह नवीनतम अपडेट तब आया है जब उपयोगकर्ता वॉलेट जांच टूल और संपत्ति को सुरक्षित रूप से स्थानांतरित करने के लिए स्पष्ट चरणों का इंतजार कर रहे हैं।
SecondFi ने बताया कि उसकी रिकवरी प्रक्रिया अभी भी अनुमानित दो-सप्ताह की समय-सीमा के भीतर चल रही है। टीम ने कहा कि इंजीनियर प्रभावित उपयोगकर्ताओं के लिए सबसे सुरक्षित रिकवरी विधि चुनने के लिए एक ही समय में कई तकनीकी मार्गों पर काम कर रहे हैं।
परियोजना ने कहा कि वह अगले सप्ताह की शुरुआत तक एक टूल जारी करने की योजना बना रही है जो उपयोगकर्ताओं को यह जांचने देगा कि उनका वॉलेट प्रभावित हुआ था या नहीं। इसने यह भी कहा कि वह बाद में एक सुरक्षित प्रक्रिया साझा करेगा जो उपयोगकर्ताओं को प्लेटफ़ॉर्म से संपत्ति निकालने की सुविधा देगा।
SecondFi ने चेतावनी दी कि उपयोगकर्ता की कार्रवाई की आवश्यकता वाला कोई भी रिकवरी कदम शुरू नहीं हुआ है। इसने उपयोगकर्ताओं को आधिकारिक निर्देश आने तक वॉलेट को अछूता छोड़ने के लिए कहा और बताया कि यह कभी भी निजी कुंजी, सीड वाक्यांश, वॉलेट क्रेडेंशियल या संपत्ति हस्तांतरण के लिए नहीं पूछेगा।
नवीनतम सूचना के बाद बढ़ती धोखाधड़ी गतिविधि के बारे में एक और चेतावनी जारी की गई। SecondFi ने कहा कि एक्सप्लॉइट के बाद फर्जी खाते और प्रतिरूपणकर्ता उपयोगकर्ताओं को निशाना बना रहे हैं। इसने उपयोगकर्ताओं को अगली सूचना तक मौजूदा SecondFi वॉलेट में और अधिक फंड जमा न करने के लिए भी कहा।
यह मामला तब शुरू हुआ जब हमलावरों ने 21 जून और 23 जून के बीच 374 एड्रेस से लगभग 16 मिलियन ADA निकाल लिए। कथित चोरी के समय इसका मूल्य लगभग $2.4 मिलियन था।
SecondFi ने इस समस्या को अपने स्वयं के कार्डानो वॉलेट जनरेशन सॉफ्टवेयर से जोड़ा है। जैसा कि crypto.news ने बताया, परियोजना ने कहा कि समस्या उसके मूल कार्डानो वेब वॉलेट जनरेशन सॉफ्टवेयर तक ही सीमित थी और प्रभावित सेवाओं को रोक दिया गया था।
EMURGO के सीईओ फिलिप पॉन ने बाद में कहा कि कंपनी ने एक फोरेंसिक समीक्षा पूरी कर ली है, वॉलेट बैलेंस की जांच की है और जिसे उन्होंने “स्पष्ट रिकवरी समाधान” कहा है, उसे ढूंढ लिया है। कंपनी को रिकवरी सिस्टम बनाने में एक सप्ताह और वापसी शुरू होने से पहले उसका परीक्षण करने में एक और सप्ताह लगने की उम्मीद है।
SecondFi ने एक आपातकालीन उपाय के रूप में लगभग 129 मिलियन ADA को एक स्वतंत्र तीसरे पक्ष के कस्टोडियन को भी स्थानांतरित कर दिया। कंपनी ने कहा कि उसने उल्लंघन की समीक्षा करते समय अधिक संपत्ति को हमलावरों से दूर रखने के लिए यह कदम उठाया।
टिबेन लैब्स की एक रिपोर्ट ने संभावित तकनीकी खराबी का अधिक विस्तृत विवरण दिया। फर्म ने कहा कि यह उल्लंघन एक अनाधिकृत तीसरे पक्ष के SDK से हुआ था जिसने 8 जून को EMURGO के ऑडिट किए गए साइनिंग कोड को बदल दिया था।
सुरक्षा शोधकर्ता टेलर मोनाहन ने भी वॉलेट कोड की आलोचना करते हुए कहा कि SecondFi ने “अपना खुद का क्रिप्टो विकसित किया”। इस टिप्पणी ने परियोजना पर दबाव बढ़ा दिया क्योंकि योरोई, जो अब SecondFi है, ने रीब्रांड से पहले कई वर्षों तक कार्डानो उपयोगकर्ताओं की सेवा की थी।
पूरी वजह के लिए अभी भी EMURGO या SecondFi से एक आधिकारिक तकनीकी रिपोर्ट की आवश्यकता है। तब तक, उपयोगकर्ताओं के पास केवल सार्वजनिक अपडेट, बाहरी विश्लेषण और परियोजना की रिकवरी नोटिस का पालन करने के लिए है।
SecondFi का अगला महत्वपूर्ण कदम वॉलेट चेक मैकेनिज्म है जिसकी अगले सप्ताह की शुरुआत तक उम्मीद है। यह टूल उपयोगकर्ताओं को यह जानने में मदद करेगा कि क्या वे किसी भी रिकवरी कार्रवाई के शुरू होने से पहले प्रभावित समूह का हिस्सा हैं।
परियोजना ने उपयोगकर्ताओं से केवल आधिकारिक चैनलों और समर्थन टिकटों का उपयोग करने के लिए कहा है। यह चेतावनी महत्वपूर्ण है क्योंकि वॉलेट हैक अक्सर नकली रिकवरी लिंक, फ़िशिंग फ़ॉर्म और सीड वाक्यांश मांगने वाले खातों को आकर्षित करते हैं।
फिलहाल, प्रभावित उपयोगकर्ताओं को आधिकारिक मार्गदर्शन के बिना नए लेनदेन पर हस्ताक्षर नहीं करने चाहिए या संपत्ति को स्थानांतरित नहीं करना चाहिए। SecondFi का कहना है कि रिकवरी समझौता किए गए वॉलेट की वर्तमान स्थिति पर निर्भर करती है, इसलिए शुरुआती कार्रवाई से अधिक जोखिम पैदा हो सकता है।
यह मामला अब यह परखेगा कि SecondFi विफलताओं को समझाते हुए सुरक्षित रूप से फंड वापस कर सकता है या नहीं। यह कार्डानो उपयोगकर्ताओं के लिए नई चिंताएं भी पैदा करता है क्योंकि ADA कई वर्षों के निचले स्तर के पास कारोबार कर रहा है और वॉलेट सुरक्षा समीक्षाधीन बनी हुई है।