НовостиКриптовалютыSecondFi прекращает работу после взлома кошелька ADA на 2,6 млн долларов, затронувшего 374 пользователей

SecondFi прекращает работу после взлома кошелька ADA на 2,6 млн долларов, затронувшего 374 пользователей

Автор: Cointelegraph·

Ключевые выводы

  • Эксплойт затронул 374 кошелька и привёл к хищению примерно 16,1 млн ADA на сумму около 2,6 млн долларов.
  • SecondFi подтвердила, что прекратит поддержку как собственного кошелька, так и Yoroi после взлома.
  • Groom Lake выявила опытного внешнего злоумышленника и обнаружила возможные индикаторы связи с лазарус-группой, однако окончательная атрибуция не подтверждена.
  • SecondFi разрабатывает инструмент восстановления на основе доказательств с нулевым разглашением, который должен пройти проверку сторонним аудитором перед запланированным запуском в августе.
  • Пострадавшие пользователи раскритиковали задержки после того, как SecondFi ранее заявила о намерении начать восстановление примерно в течение двух недель после обновления от 27 июня.
SecondFi прекращает работу после взлома кошелька ADA на 2,6 млн долларов, затронувшего 374 пользователей

Поставщик кошельков на базе Cardano SecondFi сворачивает свою деятельность после того, как криптографический дефект в программном обеспечении кошелька позволил злоумышленникам похитить примерно 16,1 млн ADA на сумму около 2,6 млн долларов у пользователей. Этот инцидент подчёркивает постоянные проблемы безопасности, с которыми сталкивается инфраструктура кошельков с самостоятельным хранением средств, где уязвимости на уровне программного обеспечения могут скомпрометировать средства пользователей даже в тех случаях, когда приватные ключи не предоставляются им напрямую.

В обновлённом сообщении, опубликованном в среду, SecondFi подтвердила, что прекратит поддержку кошельков SecondFi и Yoroi после взлома, затронувшего 374 кошелька. Компания впервые сообщила об эксплойте в конце июня. Yoroi, ранее разработанный компанией EMURGO — одним из трёх учредителей Cardano — был одним из самых популярных лёгких кошельков в экосистеме до того, как его управление было передано SecondFi.

Независимое расследование, проведённое поставщиком блокчейн-аналитики Groom Lake, выявило, что за атакой стоял опытный внешний злоумышленник. В ходе расследования также были обнаружены индикаторы, потенциально связанные с лазарус-группой из Северной Кореи, хотя SecondFi отметила, что окончательная атрибуция не подтверждена. По данным властей Соединённых Штатов и ряда фирм по блокчейн-аналитике, лазарус-группа причастна к хищениям криптовалют на миллиарды долларов, включая крупные взломы бирж и протоколов, в связи с чем её возможное участие в атаке на уровне кошелька является значимым событием.

Восстановление средств продолжается

SecondFi сообщила, что разрабатывает инструмент восстановления на основе доказательств с нулевым разглашением, предназначенный для помощи пострадавшим пользователям в возврате средств при минимальном объёме раскрываемой информации. Инструмент всё ещё находится на стадии тестирования и пройдёт проверку сторонним аудитором перед запланированным выпуском в августе.

Платформа также готовит функцию экспорта кошелька, которая позволит пользователям перенести средства в другой сервис. SecondFi не объявила о плане прямого возмещения и не указала, будет ли она компенсировать пользователей из собственных средств. Решение свернуть деятельность, а не устранять проблему на месте, контрастирует с подходом других поставщиков кошельков и инфраструктурных сервисов, подвергшихся эксплойтам: некоторые из них внедряли программы возмещения за счёт токенов или механизмы восстановления на базе страхования.

Пользователи выражают недовольство задержками

Последнее обновление вызвало критику со стороны пострадавших пользователей, которые заявляют, что всё ещё ждут чёткого пути восстановления средств. 27 июня SecondFi заявила, что определила подход к восстановлению и ожидает начала процесса в течение примерно двух недель после завершения тестирования и проверок безопасности. Спустя почти месяц компания сообщила, что инструмент всё ещё находится в разработке и его запуск теперь намечен на август.

В более ранних рекомендациях SecondFi советовала пострадавшим пользователям не восстанавливать мнемонические фразы в новых кошельках Cardano, предупреждая, что перевод средств в другое место «не снижает риск» во время продолжающегося расследования.

«Но многим из нас говорили, что наши средства могут быть восстановлены в течение двух недель. Теперь нас просят подождать ещё дольше», — написал один из пользователей в ответ на обновление от среды.

Cointelegraph обратился к SecondFi за подробностями о возможных планах возмещения, но не получил ответа до момента публикации. EMURGO также не ответила на ранее направленные запросы о комментариях.

По теме: Allbridge приостановила работу кросс-чейн моста после эксплойта на 1,65 млн долларов