NieuwsCryptoSecondFi staakt na $2,6M ADA-walletexploit die 374 gebruikers treft

SecondFi staakt na $2,6M ADA-walletexploit die 374 gebruikers treft

Auteur: Cointelegraph·

Belangrijkste punten

  • De exploit trof 374 wallets en leidde tot de diefstal van ongeveer 16,1 miljoen ADA ter waarde van circa $2,6 miljoen.
  • SecondFi bevestigde dat zij na de inbreuk zowel haar eigen walletdienst als Yoroi zal stopzetten.
  • Groom Lake identificeerde een geavanceerde externe aanvaller en vond mogelijke indicatoren voor de Lazarus-groep, maar er is geen definitieve toewijzing bevestigd.
  • SecondFi ontwikkelt een hersteltool op basis van zero-knowledge proofs die vóór een geplande lancering in augustus een onafhankelijke beoordeling zal ondergaan.
  • Getroffen gebruikers hebben kritiek geuit op de vertragingen nadat SecondFi eerder zei te verwachten binnen ongeveer twee weken na de update van 27 juni te beginnen met herstel.
SecondFi staakt na $2,6M ADA-walletexploit die 374 gebruikers treft

Cardano-walletaanbieder SecondFi is bezig met de afbouw van haar activiteiten nadat een cryptografische fout in haar wallet-software aanvallers in staat stelde ongeveer 16,1 miljoen ADA, ter waarde van ruwweg $2,6 miljoen, van gebruikers te stelen. Het incident onderstreept de aanhoudende beveiligingsuitdagingen waarmee self-custodial wallet-infrastructuur kampt, waarbij kwetsbaarheden in de softwarelaag gebruikerstegoeden in gevaar kunnen brengen, zelfs wanneer privésleutels niet direct aan gebruikers worden blootgesteld.

In een op woensdag gepubliceerde update bevestigde SecondFi dat zij zowel de SecondFi- als de Yoroi-walletdiensten zal stopzetten naar aanleiding van de inbreuk, die 374 wallets trof. Het bedrijf maakte de exploit voor het eerst bekend eind juni. Yoroi, voorheen ontwikkeld door EMURGO — een van de drie oprichtende entiteiten van Cardano — was een van de meest gebruikte light wallets in het ecosysteem voordat de exploitatie werd overgedragen aan SecondFi.

Een onafhankelijk onderzoek uitgevoerd door blockchain-inlichtingendienst Groom Lake identificeerde een geavanceerde externe actor als verantwoordelijke voor de aanval. Het onderzoek bracht ook indicatoren aan het licht die mogelijk verband houden met de Lazarus-groep uit Noord-Korea, hoewel SecondFi opmerkte dat er geen definitieve toewijzing is bevestigd. De Lazarus-groep is door de autoriteiten van de Verenigde Staten en meerdere blockchain-analysebedrijven in verband gebracht met miljarden dollars aan cryptodiefstallen, waaronder grote exploits van beurzen en protocollen, waardoor mogelijke betrokkenheid bij een aanval op wallet-niveau een opmerkelijke ontwikkeling is.

Herstelpogingen in volle gang

SecondFi meldde een hersteltool te ontwikkelen op basis van zero-knowledge proofs, ontworpen om getroffen gebruikers te helpen activa terug te krijgen terwijl de hoeveelheid informatie die zij moeten delen tot een minimum wordt beperkt. De tool bevindt zich nog in de testfase en zal vóór een geplande release in augustus worden beoordeeld door een onafhankelijke auditor.

Het platform bereidt ook een wallet-exportfunctie voor om gebruikers in staat te stellen activa naar een andere dienst over te dragen. SecondFi heeft geen directe vergoedingsregeling aangekondigd of aangegeven of zij gebruikers uit eigen middelen zou compenseren. De beslissing om de activiteiten stop te zetten in plaats van ter plekke te herstellen, contrasteert met de benadering van enkele andere wallet- en infrastructuuraanbieders die exploits hebben ondergaan, waarvan sommigen vergoedingsprogramma's gefinancierd door tokens of door verzekeringen gedekte herstelmechanismen hebben toegepast.

Gebruikers gefrustreerd door vertragingen

De laatste update heeft kritiek getrokken van getroffen gebruikers die zeggen nog steeds te wachten op een duidelijk herstelpad. Op 27 juni stelde SecondFi dat het een herstelbenadering had geïdentificeerd en verwachtte binnen ongeveer twee weken met het proces te beginnen, in afwachting van tests en beveiligingsbeoordelingen. Bijna een maand later zei het bedrijf dat de tool nog in ontwikkeling is en nu is voorzien voor een lancering in augustus.

Eerdere richtlijnen van SecondFi adviseerden getroffen gebruikers om geen herstelzinnen in nieuwe Cardano-wallets in te voeren, met de waarschuwing dat het verplaatsen van tegoeden naar elders "het risico niet vermindert" zolang het onderzoek liep.

"Maar veel van ons werd verteld dat onze tegoeden binnen twee weken konden worden hersteld. Nu wordt ons gevraagd nog langer te wachten," schreef een gebruiker als reactie op de update van woensdag.

Cointelegraph nam contact op met SecondFi voor details over mogelijke vergoedingsregelingen, maar ontving voor publicatie geen reactie. EMURGO reageerde evenmin op eerdere verzoeken om commentaar.

Gerelateerd: Allbridge pauzeert cross-chain bridge na $1,65M-exploit