A cracked device stands on a surface with tangled
ارز دیجیتال

SecondFi و Yoroi پس از هک ۱۶.۱ میلیون ADA تعطیل می‌شوند

ابزارهای بازیابی و مهاجرت اکنون برای ماه اوت هدف‌گذاری شده‌اند و هیچ برنامه جبرانی اعلام نشده است.

نوشته AI News Crypto Editorial Team4 دقیقه مطالعه

SecondFi اعلام کرد که خدمات کیف پول SecondFi و Yoroi را پس از یک نقص رمزنگاری در نرم‌افزار کیف پول خود که منجر به سرقت حدود 16.1 میلیون ADA، معادل تقریباً 2.6 میلیون دلار شد، متوقف خواهد کرد. این نقض بر 374 کیف پول تأثیر گذاشت و ابزارهای بازیابی و مهاجرت اکنون برای ماه اوت هدف‌گذاری شده‌اند و هیچ برنامه جبرانی مستقیمی اعلام نشده است.

نکات کلیدی

  • SecondFi خدمات کیف پول SecondFi و Yoroi را پس از یک نقض مرتبط با نقص رمزنگاری در نرم‌افزار کیف پول خود متوقف می‌کند.
  • حدود 16.1 میلیون ADA، معادل تقریباً 2.6 میلیون دلار، در 374 کیف پول آسیب‌دیده سرقت شده است.
  • یک تحقیق مستقل توسط Groom Lake به یک "عامل خارجی پیچیده" اشاره کرد و نشانه‌هایی که ممکن است به گروه لازاروس کره شمالی مرتبط باشد را علامت‌گذاری کرد، هرچند که نسبت‌گذاری تأیید نشده است.
  • ابزارهای بازیابی و گزینه‌های مهاجرت کیف پول برای ماه اوت هدف‌گذاری شده‌اند و هیچ برنامه جبرانی اعلام نشده است.

SecondFi پس از سرقت 16.1 میلیون ADA، خدمات Yoroi و SecondFi را متوقف خواهد کرد.

به‌روزرسانی 22 ژوئیه SecondFi تغییر از حالت پاسخ به حادثه به حالت خاموشی را رسمی کرد. این شرکت اعلام کرد که خدمات کیف پول SecondFi و Yoroi را پس از اینکه مهاجمان از یک نقص رمزنگاری در نرم‌افزار کیف پول خود سوءاستفاده کردند و حدود 16.1 میلیون ADA به ارزش تقریباً 2.6 میلیون دلار سرقت کردند، متوقف خواهد کرد.

دامنه موضوع نظری نیست. SecondFi اعلام کرد که ۳۷۴ کیف پول تحت تأثیر قرار گرفته‌اند. برای کاربران Cardano، این ترکیب از یک رقم خسارت تأیید شده و پایان خدمات، این رویداد را به یک مشکل ریسک عملیاتی تبدیل می‌کند، نه فقط یک سوءاستفاده یک‌باره.

آنچه نقص رمزنگاری برای کاربرانی که هنوز در شعاع انفجار گرفتار هستند، به همراه دارد

SecondFi علت اصلی را به عنوان یک نقص رمزنگاری تعریف کرده است، به این معنی که یک ضعف در رمزنگاری کیف پول وجود دارد که می‌تواند به مهاجمان اجازه دهد تا امنیت را دور بزنند و وجوه را سرقت کنند. تأثیر فوری بر کاربران بیشتر به محدودیت‌ها مربوط می‌شود تا تحلیل فنی پس از وقوع.

در اواخر ژوئن، SecondFi به کاربران آسیب‌دیده توصیه کرد که عبارات بازیابی را به کیف‌پول‌های جدید کاردانو منتقل نکنند و هشدار داد که جابجایی وجوه به مکان‌های دیگر "ریسک را کاهش نمی‌دهد" در حالی که حادثه در حال بررسی بود. این راهنمایی اهمیت دارد زیرا مانع از آن شد که کاربران به ساده‌ترین راه کمک خودشان روی آورند.

اکنون شرکت به طور همزمان در حال کاهش خدمات است در حالی که ابزارهای بازیابی و مهاجرت هنوز در انتظار هستند. این توالی سیگنال ریسک کلیدی است. این امر عدم قطعیت را برای کاربرانی که ممکن است هنوز در انتظار یک مسیر مجاز برای بازیابی یا جابجایی باشند، افزایش می‌دهد.دارایی‌هاو این احتمال را افزایش می‌دهد که ریسک ارائه‌دهنده کیف پول در سراسر اکوسیستم کاردانو مجدداً قیمت‌گذاری شود.

SecondFi همچنین هیچ برنامه جبران خسارت مستقیمی را اعلام نکرد و نگفت که آیا از منابع خود به کاربران غرامت می‌دهد یا خیر، و نتیجه مالی برای کاربران متاثر را بدون پاسخ گذاشت.

یافته‌های دریاچه گریم: «عملگر خارجی پیچیده» و شاخص‌های تأییدنشده لازاروس

SecondFi اعلام کرد که یک تحقیق مستقل توسط ارائه‌دهنده اطلاعات بلاکچین Groom Lake یک "عامل خارجی پیچیده" را پشت حمله شناسایی کرده است. همان به‌روزرسانی گفت که Groom Lake نشانه‌هایی را پیدا کرده است که "به‌طور بالقوه به گروه لازاروس کره شمالی مرتبط است."

این زبان می‌تواند به تنهایی ریسک خبری ایجاد کند، اما هشدار به وضوح بیان شده است. SecondFi اعلام کرد که هیچ انتسابی تأیید نشده است. تا زمانی که تأیید وجود نداشته باشد، زاویه لاذاروس بیشتر شبیه یک تسریع‌کننده احساسات عمل می‌کند تا یک الگوی واقعیت ثابت.

سیگنال‌هایی برای نظارت بر پایان SecondFi پس از ۲.۶ میلیون دلار ADA

کاتالیزور بعدی اجرا است. SecondFi اعلام کرد که ابزارهای بازیابی و گزینه‌های مهاجرت اکنون برای آگوست ۲۰۲۶ هدف‌گذاری شده‌اند، پس از انتظارات قبلی که فرآیند بازیابی در حدود دو هفته پس از ۲۷ ژوئن و پس از آزمایش و بررسی‌های امنیتی آغاز خواهد شد.لغزشفراتر از آگوست، یا تأخیرهای مرتبط با شخص ثالث ذکر شدهحسابرسیاحتمالاً اعتماد را عمیق‌تر خواهد کردکاهشمتن خالی است.

بازار همچنین فاقد یک تاریخ پایان عملیاتی مشخص است. هر به‌روزرسانی که زمان‌بندی دقیق پایان فعالیت SecondFi و Yoroi را مشخص کند، برای کاربرانی که در حال ارزیابی فوریت هستند و برای معامله‌گرانی که مدل‌سازی فروش اجباری یا دسترسی تأخیری می‌کنند، اهمیت خواهد داشت.

جبران خسارت متغیر دیگری است که هنوز مشخص نشده است. یک برنامه بازپرداخت، یا یک تصمیم صریح برای حذف آن، روشن می‌کند که آیا این یک رویداد از دست دادن کاربر محدود است یا یک نگرانی گسترده‌تر در مورد شهرت.

در نهایت، هرگونه بیانیه‌های پیرو که شاخص‌های مرتبط با لازاروس را که توسط Groom Lake ذکر شده تأیید یا رد کند، می‌تواند روایت را از شکست خاص کیف پول به نگرانی امنیتی در سطح اکوسیستم تغییر دهد.

چرا این حادثه برای درک ریسک کیف پول کاردانو مهم است

من به پایان کار به عنوان نقطه عطف واقعی نگاه می‌کنم. دزدی بد است، اما دزدی به علاوه قطع خدمات در حالی که کاربران منتظر ابزارها هستند، نحوه‌ای است که یک سوءاستفاده به یک رویداد ریسک عملیاتی مداوم تبدیل می‌شود که به احساسات آسیب می‌زند.

آستانه‌ای که مهم است، تحویل است: اگر SecondFi ابزارهای بازیابی و صادرات حسابرسی شده را در تاریخ هدف آگوست ارسال کند و زمان‌بندی تعطیلی را روشن کند، آسیب می‌تواند محلی باقی بماند. اگر آگوست دوباره به تأخیر بیفتد یا بازپرداخت هنوز تعریف نشده باشد، این وضعیت شروع به به نظر رسیدن ساختاری به جای روایت‌محور می‌کند و ریسک ارائه‌دهنده کیف پول به چیزی تبدیل می‌شود که معامله‌گران ADA باید آن را قیمت‌گذاری کنند، نه فقط درباره‌اش بخوانند.

منابع