
SecondFi declară că este pe cale să recupereze activele utilizatorilor după ce un exploit al portofelului Cardano a sustras aproximativ 2,4 milioane de dolari în ADA.
Cea mai recentă actualizare vine în timp ce utilizatorii așteaptă un instrument de verificare a portofelului și pași clari pentru a-și muta activele în siguranță.
SecondFi a declarat că procesul său de recuperare se desfășoară încă în termenul estimat de două săptămâni. Echipa a menționat că inginerii lucrează simultan la mai multe soluții tehnice pentru a alege cea mai sigură metodă de recuperare pentru utilizatorii afectați.
Proiectul a anunțat că intenționează să lanseze un instrument până la începutul săptămânii viitoare, care va permite utilizatorilor să verifice dacă portofelul lor a fost afectat. De asemenea, a precizat că va partaja ulterior un proces sigur care permite utilizatorilor să-și mute activele din platformă.
SecondFi a avertizat că niciun pas de recuperare care necesită acțiunea utilizatorului nu a început. A sfătuit utilizatorii să lase portofelele intacte până la primirea instrucțiunilor oficiale și a declarat că nu va cere niciodată chei private, fraze seed, credențiale de portofel sau transferuri de active.
Cea mai recentă notificare a venit după un alt avertisment privind creșterea activității de înșelătorie. SecondFi a declarat că conturile false și impostorii au vizat utilizatorii după exploit. De asemenea, a sfătuit utilizatorii să nu depună mai multe fonduri în portofelele SecondFi existente până la o nouă notificare.
Cazul a început după ce atacatorii au sustras aproximativ 16 milioane de ADA din 374 de adrese între 21 și 23 iunie. Valoarea se apropia de 2,4 milioane de dolari la momentul furtului raportat.
SecondFi a legat problema de propriul său software de generare a portofelelor Cardano. Așa cum a raportat crypto.news, proiectul a declarat că problema a fost limitată la software-ul său nativ de generare a portofelelor web Cardano și că serviciile afectate au fost întrerupte.
CEO-ul EMURGO, Phillip Pon, a declarat ulterior că firma a finalizat o analiză criminalistică, a verificat soldurile portofelelor și a găsit ceea ce el a numit o „soluție clară de recuperare”. Compania estimează o săptămână pentru a construi sistemul de recuperare și încă o săptămână pentru a-l testa înainte de a începe returnările.
SecondFi a mutat, de asemenea, aproximativ 129 de milioane de ADA către un custode independent terț, ca măsură de urgență. Compania a declarat că a luat această măsură pentru a păstra mai multe active departe de atacatori în timp ce a revizuit breșa.
Un raport de la Tibane Labs a oferit o explicație mai detaliată a posibilei erori tehnice. Firma a declarat că breșa a provenit de la un SDK terț neauditat, care a înlocuit codul de semnare auditat al EMURGO pe 8 iunie.
Cercetătorul în securitate Taylor Monahan a criticat, de asemenea, codul portofelului, afirmând că SecondFi „și-a creat propria cripto”. Comentariul a adăugat presiune asupra proiectului, deoarece Yoroi, acum SecondFi, a deservit utilizatorii Cardano timp de ani de zile înainte de rebranduire.
Cauza completă necesită încă un raport tehnic oficial de la EMURGO sau SecondFi. Până atunci, utilizatorii au la dispoziție doar actualizări publice, analize externe și notificările de recuperare ale proiectului de urmat.
Următorul pas cheie al SecondFi este mecanismul de verificare a portofelului, așteptat la începutul săptămânii viitoare. Acest instrument ar trebui să ajute utilizatorii să afle dacă fac parte din grupul afectat înainte de începerea oricărei acțiuni de recuperare.
Proiectul a cerut utilizatorilor să folosească doar canalele oficiale și tichetele de suport. Acest avertisment este important, deoarece atacurile asupra portofelelor atrag adesea link-uri false de recuperare, formulare de phishing și conturi care cer fraze seed.
Deocamdată, utilizatorii afectați nu ar trebui să semneze noi tranzacții sau să mute active fără îndrumare oficială. SecondFi afirmă că recuperarea depinde de starea actuală a portofelelor compromise, astfel că o acțiune timpurie poate crea mai mult risc.
Cazul testează acum dacă SecondFi poate returna fondurile în siguranță, explicând în același timp ce a eșuat. De asemenea, adaugă o nouă preocupare pentru utilizatorii Cardano, deoarece ADA se tranzacționează aproape de minimele multi-anuale, iar securitatea portofelelor rămâne sub revizuire.