
SecondFi و Yoroi پس از هک ۱۶.۱ میلیون ADA تعطیل میشوند
ابزارهای بازیابی و مهاجرت اکنون برای ماه اوت هدفگذاری شدهاند و هیچ برنامه جبرانی اعلام نشده است.
SecondFi اعلام کرد که خدمات کیف پول SecondFi و Yoroi را پس از یک نقص رمزنگاری در نرمافزار کیف پول خود که منجر به سرقت حدود 16.1 میلیون ADA، معادل تقریباً 2.6 میلیون دلار شد، متوقف خواهد کرد. این نقض بر 374 کیف پول تأثیر گذاشت و ابزارهای بازیابی و مهاجرت اکنون برای ماه اوت هدفگذاری شدهاند و هیچ برنامه جبرانی مستقیمی اعلام نشده است.
نکات کلیدی
- SecondFi خدمات کیف پول SecondFi و Yoroi را پس از یک نقض مرتبط با نقص رمزنگاری در نرمافزار کیف پول خود متوقف میکند.
- حدود 16.1 میلیون ADA، معادل تقریباً 2.6 میلیون دلار، در 374 کیف پول آسیبدیده سرقت شده است.
- یک تحقیق مستقل توسط Groom Lake به یک "عامل خارجی پیچیده" اشاره کرد و نشانههایی که ممکن است به گروه لازاروس کره شمالی مرتبط باشد را علامتگذاری کرد، هرچند که نسبتگذاری تأیید نشده است.
- ابزارهای بازیابی و گزینههای مهاجرت کیف پول برای ماه اوت هدفگذاری شدهاند و هیچ برنامه جبرانی اعلام نشده است.
SecondFi پس از سرقت 16.1 میلیون ADA، خدمات Yoroi و SecondFi را متوقف خواهد کرد.
بهروزرسانی 22 ژوئیه SecondFi تغییر از حالت پاسخ به حادثه به حالت خاموشی را رسمی کرد. این شرکت اعلام کرد که خدمات کیف پول SecondFi و Yoroi را پس از اینکه مهاجمان از یک نقص رمزنگاری در نرمافزار کیف پول خود سوءاستفاده کردند و حدود 16.1 میلیون ADA به ارزش تقریباً 2.6 میلیون دلار سرقت کردند، متوقف خواهد کرد.
دامنه موضوع نظری نیست. SecondFi اعلام کرد که ۳۷۴ کیف پول تحت تأثیر قرار گرفتهاند. برای کاربران Cardano، این ترکیب از یک رقم خسارت تأیید شده و پایان خدمات، این رویداد را به یک مشکل ریسک عملیاتی تبدیل میکند، نه فقط یک سوءاستفاده یکباره.
آنچه نقص رمزنگاری برای کاربرانی که هنوز در شعاع انفجار گرفتار هستند، به همراه دارد
SecondFi علت اصلی را به عنوان یک نقص رمزنگاری تعریف کرده است، به این معنی که یک ضعف در رمزنگاری کیف پول وجود دارد که میتواند به مهاجمان اجازه دهد تا امنیت را دور بزنند و وجوه را سرقت کنند. تأثیر فوری بر کاربران بیشتر به محدودیتها مربوط میشود تا تحلیل فنی پس از وقوع.
در اواخر ژوئن، SecondFi به کاربران آسیبدیده توصیه کرد که عبارات بازیابی را به کیفپولهای جدید کاردانو منتقل نکنند و هشدار داد که جابجایی وجوه به مکانهای دیگر "ریسک را کاهش نمیدهد" در حالی که حادثه در حال بررسی بود. این راهنمایی اهمیت دارد زیرا مانع از آن شد که کاربران به سادهترین راه کمک خودشان روی آورند.
اکنون شرکت به طور همزمان در حال کاهش خدمات است در حالی که ابزارهای بازیابی و مهاجرت هنوز در انتظار هستند. این توالی سیگنال ریسک کلیدی است. این امر عدم قطعیت را برای کاربرانی که ممکن است هنوز در انتظار یک مسیر مجاز برای بازیابی یا جابجایی باشند، افزایش میدهد.داراییهاو این احتمال را افزایش میدهد که ریسک ارائهدهنده کیف پول در سراسر اکوسیستم کاردانو مجدداً قیمتگذاری شود.
SecondFi همچنین هیچ برنامه جبران خسارت مستقیمی را اعلام نکرد و نگفت که آیا از منابع خود به کاربران غرامت میدهد یا خیر، و نتیجه مالی برای کاربران متاثر را بدون پاسخ گذاشت.
یافتههای دریاچه گریم: «عملگر خارجی پیچیده» و شاخصهای تأییدنشده لازاروس
SecondFi اعلام کرد که یک تحقیق مستقل توسط ارائهدهنده اطلاعات بلاکچین Groom Lake یک "عامل خارجی پیچیده" را پشت حمله شناسایی کرده است. همان بهروزرسانی گفت که Groom Lake نشانههایی را پیدا کرده است که "بهطور بالقوه به گروه لازاروس کره شمالی مرتبط است."
این زبان میتواند به تنهایی ریسک خبری ایجاد کند، اما هشدار به وضوح بیان شده است. SecondFi اعلام کرد که هیچ انتسابی تأیید نشده است. تا زمانی که تأیید وجود نداشته باشد، زاویه لاذاروس بیشتر شبیه یک تسریعکننده احساسات عمل میکند تا یک الگوی واقعیت ثابت.
سیگنالهایی برای نظارت بر پایان SecondFi پس از ۲.۶ میلیون دلار ADA
کاتالیزور بعدی اجرا است. SecondFi اعلام کرد که ابزارهای بازیابی و گزینههای مهاجرت اکنون برای آگوست ۲۰۲۶ هدفگذاری شدهاند، پس از انتظارات قبلی که فرآیند بازیابی در حدود دو هفته پس از ۲۷ ژوئن و پس از آزمایش و بررسیهای امنیتی آغاز خواهد شد.لغزشفراتر از آگوست، یا تأخیرهای مرتبط با شخص ثالث ذکر شدهحسابرسیاحتمالاً اعتماد را عمیقتر خواهد کردکاهشمتن خالی است.
بازار همچنین فاقد یک تاریخ پایان عملیاتی مشخص است. هر بهروزرسانی که زمانبندی دقیق پایان فعالیت SecondFi و Yoroi را مشخص کند، برای کاربرانی که در حال ارزیابی فوریت هستند و برای معاملهگرانی که مدلسازی فروش اجباری یا دسترسی تأخیری میکنند، اهمیت خواهد داشت.
جبران خسارت متغیر دیگری است که هنوز مشخص نشده است. یک برنامه بازپرداخت، یا یک تصمیم صریح برای حذف آن، روشن میکند که آیا این یک رویداد از دست دادن کاربر محدود است یا یک نگرانی گستردهتر در مورد شهرت.
در نهایت، هرگونه بیانیههای پیرو که شاخصهای مرتبط با لازاروس را که توسط Groom Lake ذکر شده تأیید یا رد کند، میتواند روایت را از شکست خاص کیف پول به نگرانی امنیتی در سطح اکوسیستم تغییر دهد.
چرا این حادثه برای درک ریسک کیف پول کاردانو مهم است
من به پایان کار به عنوان نقطه عطف واقعی نگاه میکنم. دزدی بد است، اما دزدی به علاوه قطع خدمات در حالی که کاربران منتظر ابزارها هستند، نحوهای است که یک سوءاستفاده به یک رویداد ریسک عملیاتی مداوم تبدیل میشود که به احساسات آسیب میزند.
آستانهای که مهم است، تحویل است: اگر SecondFi ابزارهای بازیابی و صادرات حسابرسی شده را در تاریخ هدف آگوست ارسال کند و زمانبندی تعطیلی را روشن کند، آسیب میتواند محلی باقی بماند. اگر آگوست دوباره به تأخیر بیفتد یا بازپرداخت هنوز تعریف نشده باشد، این وضعیت شروع به به نظر رسیدن ساختاری به جای روایتمحور میکند و ریسک ارائهدهنده کیف پول به چیزی تبدیل میشود که معاملهگران ADA باید آن را قیمتگذاری کنند، نه فقط دربارهاش بخوانند.