A cracked device stands on a surface with tangled
क्रिप्टो

SecondFi ने 16.1M ADA वॉलेट हमले के बाद बंद किया

रिकवरी और माइग्रेशन टूल अब अगस्त के लिए लक्षित हैं, और कोई पुनर्भुगतान योजना की घोषणा नहीं की गई है।

AI News Crypto Editorial Team द्वारा4 मिनट का पठन

SecondFi ने कहा कि यह अपने SecondFi और Yoroi वॉलेट सेवाओं को बंद कर देगा, क्योंकि इसके वॉलेट सॉफ़्टवेयर में एक क्रिप्टोग्राफिक दोष के कारण लगभग 16.1 मिलियन ADA, जो लगभग $2.6 मिलियन है, की चोरी हो गई। इस उल्लंघन ने 374 वॉलेट को प्रभावित किया, और पुनर्प्राप्ति और माइग्रेशन उपकरण अब अगस्त के लिए लक्षित हैं, जिसमें कोई प्रत्यक्ष मुआवजा योजना का खुलासा नहीं किया गया है।

मुख्य बिंदु

  • SecondFi एक क्रिप्टोग्राफिक दोष से संबंधित उल्लंघन के बाद SecondFi और Yoroi वॉलेट सेवाओं को बंद कर रहा है।
  • लगभग 16.1 मिलियनADA, लगभग $2.6 मिलियन, 374 प्रभावित वॉलेट में से चोरी हो गया।
  • Groom Lake द्वारा एक स्वतंत्र जांच ने एक "जटिल बाहरी अभिनेता" की ओर इशारा किया और संकेतों को चिह्नित किया जो संभावित रूप से उत्तर कोरिया के Lazarus Group से जुड़े हो सकते हैं, हालांकि श्रेय की पुष्टि नहीं हुई है।
  • पुनर्प्राप्ति उपकरण और वॉलेट माइग्रेशन विकल्प अगस्त के लिए लक्षित हैं, और कोई मुआवजा योजना की घोषणा नहीं की गई है।

SecondFi 16.1M ADA चोरी के बाद Yoroi और SecondFi को बंद करने जा रहा है।

SecondFi का 22 जुलाई का अपडेट घटना प्रतिक्रिया से बंद करने के मोड में बदलाव को औपचारिक रूप से प्रस्तुत करता है। कंपनी ने कहा कि यह हमलावरों द्वारा इसके वॉलेट सॉफ़्टवेयर में एक क्रिप्टोग्राफिक दोष का लाभ उठाने और लगभग 16.1 मिलियन ADA, जो लगभग $2.6 मिलियन है, की चोरी के बाद SecondFi और Yoroi वॉलेट सेवाओं को बंद कर देगा।

दायरा सिद्धांतात्मक नहीं है। SecondFi ने कहा कि 374 वॉलेट प्रभावित हुए। कार्डानो उपयोगकर्ताओं के लिए, एक पुष्टि किए गए हानि आंकड़े और सेवा बंद होने का संयोजन इस घटना को एक परिचालन-जोखिम समस्या में बदल देता है, न कि केवल एक बार के शोषण में।

क्रिप्टोग्राफिक दोष का उपयोगकर्ताओं के लिए क्या अर्थ है जो अभी भी विस्फोट क्षेत्र में फंसे हुए हैं

SecondFi ने मूल कारण को एक क्रिप्टोग्राफिक दोष के रूप में प्रस्तुत किया है, जिसका अर्थ है वॉलेट की क्रिप्टोग्राफी में एक कमजोरी जो हमलावरों को सुरक्षा को बायपास करने और धन चुराने की अनुमति दे सकती है। तत्काल उपयोगकर्ता प्रभाव तकनीकी पोस्ट-मॉर्टम के बारे में कम है और अधिक सीमाओं के बारे में है।

जून के अंत में, SecondFi ने प्रभावित उपयोगकर्ताओं को नए कार्डानो वॉलेट में पुनर्प्राप्ति वाक्यांशों को पुनर्स्थापित न करने की सलाह दी, चेतावनी दी कि धन को कहीं और स्थानांतरित करना "जोखिम को कम नहीं करता" जबकि घटना की जांच की जा रही थी। यह मार्गदर्शन महत्वपूर्ण है क्योंकि इसने उपयोगकर्ताओं को सबसे सरल आत्म-सहायता पथ अपनाने से रोका।

अब कंपनी एक साथ सेवाओं को बंद कर रही है जबकि पुनर्प्राप्ति और माइग्रेशन उपकरण अभी भी लंबित हैं। यह अनुक्रम मुख्य जोखिम संकेत है। यह उन उपयोगकर्ताओं के लिए अनिश्चितता बढ़ाता है जो अभी भी पुनर्प्राप्ति या स्थानांतरण के लिए स्वीकृत पथ की प्रतीक्षा कर सकते हैं,संपत्तियाँ, और यह संभावनाओं को बढ़ाता है कि वॉलेट-प्रदाता जोखिम कार्डानो पारिस्थितिकी तंत्र में फिर से मूल्यांकित हो जाए।

SecondFi ने प्रत्यक्ष प्रतिपूर्ति योजना की घोषणा नहीं की या यह नहीं कहा कि क्या यह अपने स्वयं के धन से उपयोगकर्ताओं को मुआवजा देगा, जिससे प्रभावित उपयोगकर्ताओं के लिए वित्तीय परिणाम अनसुलझा रह गया।

ग्रोम लेक निष्कर्ष: 'जटिल बाहरी अभिनेता' और अनिश्चित लाजर संकेतक

SecondFi ने कहा कि ब्लॉकचेन इंटेलिजेंस प्रदाता ग्रूम लेक द्वारा एक स्वतंत्र जांच ने हमले के पीछे एक "जटिल बाहरी अभिनेता" की पहचान की। उसी अपडेट में कहा गया कि ग्रूम लेक ने "संभावित रूप से उत्तर कोरिया के लाजर समूह से जुड़े" संकेतक पाए।

यह भाषा अपने आप में हेडलाइन जोखिम पैदा कर सकती है, लेकिन चेतावनी स्पष्ट है। SecondFi ने कहा कि कोई श्रेय पुष्टि नहीं हुआ है। जब तक पुष्टि नहीं होती, लाजरुस कोण एक स्थापित तथ्य के पैटर्न की तुलना में अधिक एक भावना को तेज करने वाले के रूप में कार्य करता है।

दूसरे फाई के समाप्त होने के संकेत $2.6M ADA के बाद

अगला उत्प्रेरक कार्यान्वयन है। SecondFi ने कहा कि पुनर्प्राप्ति उपकरण और माइग्रेशन विकल्प अब अगस्त 2026 के लिए लक्षित हैं, जबकि पहले की अपेक्षाएँ थीं कि एक पुनर्प्राप्ति प्रक्रिया 27 जून के बाद परीक्षण और सुरक्षा समीक्षाओं के बाद लगभग दो सप्ताह के भीतर शुरू होगी।स्लिपेजअगस्त के बाद, या निर्धारित तीसरे पक्ष से जुड़े देरीऑडिट, विश्वास को और गहरा करेगाड्रॉडाउन.

बाजार में एक ठोस संचालन समाप्ति तिथि की भी कमी है। कोई भी अपडेट जो SecondFi और Yoroi के लिए सटीक समाप्ति समयरेखा को निर्दिष्ट करता है, उपयोगकर्ताओं के लिए तात्कालिकता का आकलन करने और व्यापारियों के लिए मजबूर बिक्री या विलंबित पहुंच का मॉडल बनाने में महत्वपूर्ण होगा।

प्रतिपूर्ति दूसरा खुला चर है। एक प्रतिपूर्ति योजना, या इसे बाहर करने का स्पष्ट निर्णय, यह स्पष्ट करेगा कि क्या यह एक सीमित उपयोगकर्ता हानि घटना बनती है या एक व्यापक प्रतिष्ठात्मक ओवरहैंग।

अंत में, कोई भी अनुवर्ती बयान जो Groom Lake द्वारा उद्धृत Lazarus-संबंधित संकेतकों की पुष्टि या खंडन करता है, कहानी को वॉलेट-विशिष्ट विफलता से पारिस्थितिकी-स्तरीय सुरक्षा चिंता की ओर मोड़ सकता है।

यह घटना कार्डानो वॉलेट जोखिम धारणा के लिए क्यों महत्वपूर्ण है

मैं समापन को वास्तविक मोड़ बिंदु मानता हूँ। चोरी बुरी है, लेकिन एक चोरी के साथ सेवा का समाप्त होना जबकि उपयोगकर्ता उपकरणों की प्रतीक्षा कर रहे हैं, यह है कि कैसे एक शोषण एक चलती हुई परिचालन-जोखिम घटना बन जाती है जो भावना में बहती है।

जो सीमा महत्वपूर्ण है वह डिलीवरी है: यदि SecondFi अगस्त के लक्ष्य पर ऑडिटेड रिकवरी और निर्यात उपकरण भेजता है और शटडाउन समयरेखा को स्पष्ट करता है, तो नुकसान स्थानीयकृत रह सकता है। यदि अगस्त फिर से फिसलता है या प्रतिपूर्ति अपरिभाषित रहती है, तो सेटअप संरचनात्मक दिखने लगता है न कि कथा-प्रेरित, और वॉलेट-प्रदाता जोखिम कुछ ऐसा बन जाता है जिसे ADA व्यापारी मूल्यांकन करना होगा, केवल इसके बारे में पढ़ना नहीं।

स्रोत