
SecondFi, 16.1M ADA saldırısı sonrası Yoroi'yu kapatıyor
Kurtarma ve göç araçları artık Ağustos için hedefleniyor ve herhangi bir geri ödeme planı açıklanmadı.
SecondFi, cüzdan yazılımındaki bir kriptografik hatanın yaklaşık 16.1 milyon ADA'nın, yaklaşık 2.6 milyon doların çalınmasına yol açmasının ardından SecondFi ve Yoroi cüzdan hizmetlerini kapatacağını duyurdu. İhlal 374 cüzdanı etkiledi ve kurtarma ile göç araçlarının şimdi Ağustos'a hedeflendiği, doğrudan bir geri ödeme planının açıklanmadığı belirtildi.
Anahtar Çıkarımlar
- SecondFi, cüzdan yazılımındaki bir kriptografik hata ile bağlantılı bir ihlal sonrasında SecondFi ve Yoroi cüzdan hizmetlerini kapatıyor.
- Yaklaşık 16.1 milyonADA, yaklaşık 2.6 milyon dolar, 374 etkilenen cüzdan arasında çalındı.
- Groom Lake tarafından yapılan bağımsız bir araştırma, "sofistike bir dış aktör"e işaret etti ve Kuzey Kore'nin Lazarus Grubu ile potansiyel olarak bağlantılı göstergeleri işaretledi, ancak atıf doğrulanmadı.
- Kurtarma araçları ve cüzdan göç seçenekleri Ağustos'a hedefleniyor ve herhangi bir geri ödeme planı açıklanmadı.
SecondFi, 16.1M ADA Hırsızlığının Ardından Yoroi ve SecondFi'yi Kapatacak
SecondFi'nin 22 Temmuz güncellemesi, olay yanıtından kapanma moduna geçişi resmileştirdi. Şirket, saldırganların cüzdan yazılımındaki bir kriptografik hatayı kullanmasının ardından yaklaşık 16.1 milyon ADA'nın çalındığını, bunun yaklaşık 2.6 milyon dolar değerinde olduğunu belirterek hem SecondFi hem de Yoroi cüzdan hizmetlerini kapatacağını söyledi.
Kapsam teorik değil. SecondFi, 374 cüzdanın etkilendiğini söyledi. Cardano kullanıcıları için, onaylanmış bir kayıp rakamı ve bir hizmetin sona ermesi, olayı sadece bir kerelik bir istismar değil, bir operasyonel risk problemi haline getiriyor.
Kriptografik Açığın Kullanıcılar İçin Patlama Alanında Hala Sıkışmış Olmasının Anlamı
SecondFi, kök nedeni bir kriptografik hata olarak çerçeveledi; bu, saldırganların güvenliği aşmasına ve fonları çalmasına olanak tanıyan cüzdanın kriptografisindeki bir zayıflık anlamına geliyor. Kullanıcı üzerindeki hemen etkisi, teknik bir ölüm sonrası incelemeden ziyade kısıtlamalarla ilgilidir.
Haziran ayının sonlarında, SecondFi etkilenen kullanıcılara yeni Cardano cüzdanlarına kurtarma ifadelerini geri yüklememelerini tavsiye etti ve olay araştırılırken fonları başka bir yere taşımanın "riski azaltmadığını" uyardı. Bu tavsiye önemlidir çünkü kullanıcıları en basit kendi kendine yardım yolunu almaktan alıkoydu.
Şimdi şirket, kurtarma ve göç araçları hala beklemede iken hizmetleri aynı anda sona erdiriyor. Bu sıralama, ana risk sinyalidir. Kullanıcılar için, hala onaylı bir kurtarma veya taşıma yolunu bekleyenler için belirsizliği uzatmaktadır.varlıklarve bu, cüzdan sağlayıcı riski ile ilgili fiyatlamanın Cardano ekosisteminde yeniden değerlendirilme olasılığını artırıyor.
SecondFi ayrıca doğrudan bir geri ödeme planı açıklamadı veya kullanıcıları kendi fonlarından tazmin edip etmeyeceğini belirtmedi, bu da etkilenen kullanıcılar için mali sonucu belirsiz bıraktı.
Groom Gölü Bulguları: ‘Sofistike Dış Aktör’ ve Onaylanmamış Lazarus Göstergeleri
SecondFi, blockchain istihbarat sağlayıcısı Groom Lake tarafından yapılan bağımsız bir araştırmanın saldırının arkasında "sofistike bir dış aktör" tespit ettiğini açıkladı. Aynı güncellemeye göre Groom Lake, "Kuzey Kore'nin Lazarus Grubu ile potansiyel olarak bağlantılı" göstergeler buldu.
Bu dil kendi başına başlık riski yaratabilir, ancak uyarı açıktır. SecondFi, hiçbir atıfın onaylanmadığını söyledi. Onaylanana kadar, Lazarus açısı daha çok bir duygu hızlandırıcısı gibi işlev görüyor, yerleşik bir gerçek kalıbı değil.
İzlenmesi Gereken İşaretler: SecondFi, 2.6 milyon ADA sonrası kapanıyor.
Bir sonraki katalizör uygulamadır. SecondFi, kurtarma araçları ve göç seçeneklerinin artık 27 Haziran'daki test ve güvenlik incelemelerinin ardından yaklaşık iki hafta içinde bir kurtarma sürecinin başlayacağına dair önceki beklentilerin ardından Ağustos 2026'ya hedeflendiğini söyledi.Kayma Ağustos'tan sonra veya belirtilen üçüncü taraf denetimi ile bağlantılı gecikmeler, güvenin azalmasını daha da derinleştirebilir.
Pazar ayrıca somut bir operasyonel bitiş tarihi eksikliği yaşıyor. SecondFi ve Yoroi için kesin kapanma zaman çizelgesini belirten herhangi bir güncelleme, aciliyeti değerlendiren kullanıcılar ve zorunlu satış veya gecikmeli erişim modelleyen traderlar için önemli olacaktır.
Tazminat diğer açık değişkendir. Bir geri ödeme planı veya birini hariç tutma kararı, bunun sınırlı bir kullanıcı kaybı olayı mı yoksa daha geniş bir itibar kaybı mı olduğunu netleştirecektir.
Son olarak, Groom Lake tarafından belirtilen Lazarus ile bağlantılı göstergeleri doğrulayan veya çürüten herhangi bir takip açıklaması, anlatıyı cüzdan spesifik başarısızlıktan ekosistem düzeyinde bir güvenlik endişesine kaydırabilir.
Bu Olayın Cardano Cüzdan Risk Algısı İçin Önemi
Ben kapanışı gerçek bir dönüm noktası olarak değerlendiriyorum. Bir hırsızlık kötü, ancak bir hırsızlık artı kullanıcıların araç beklerken hizmetin kesilmesi, bir istismarın duygulara sızan sürekli bir operasyonel risk olayı haline gelmesidir.
Önemli olan eşik teslimattır: Eğer SecondFi, Ağustos hedefinde denetimden geçmiş kurtarma ve ihracat araçları gönderirse ve kapatma zaman çizelgesini netleştirirse, zarar yerel kalabilir. Eğer Ağustos tekrar sarkarsa veya geri ödeme belirsiz kalırsa, kurulum anlatı odaklı olmaktan çok yapısal görünmeye başlar ve cüzdan sağlayıcı riski, ADA traderlarının sadece okuması gereken değil, fiyatlandırması gereken bir şey haline gelir.