A cracked device stands on a surface with tangled
Tiền điện tử

SecondFi ngừng hoạt động sau vụ khai thác 16.1M ADA

Các công cụ phục hồi và di chuyển hiện đang được nhắm đến vào tháng Tám, và không có kế hoạch hoàn tiền nào được công bố.

Bởi AI News Crypto Editorial Team4 phút đọc

SecondFi cho biết họ sẽ ngừng dịch vụ ví SecondFi và Yoroi sau khi một lỗ hổng mã hóa trong phần mềm ví của họ dẫn đến việc đánh cắp khoảng 16,1 triệu ADA, tương đương khoảng 2,6 triệu đô la. Sự cố này đã ảnh hưởng đến 374 ví, và công cụ phục hồi và di chuyển hiện đang được nhắm đến vào tháng 8 mà không có kế hoạch hoàn tiền trực tiếp nào được công bố.

Những điểm chính

  • SecondFi đang ngừng dịch vụ ví SecondFi và Yoroi sau một sự cố liên quan đến lỗ hổng mã hóa trong phần mềm ví của họ.
  • Khoảng 16,1 triệuADA, tương đương khoảng 2,6 triệu đô la, đã bị đánh cắp từ 374 ví bị ảnh hưởng.
  • Một cuộc điều tra độc lập bởi Groom Lake đã chỉ ra một "diễn viên bên ngoài tinh vi" và đã đánh dấu các chỉ số có thể liên quan đến Nhóm Lazarus của Bắc Triều Tiên, mặc dù việc quy trách nhiệm chưa được xác nhận.
  • Công cụ phục hồi và các tùy chọn di chuyển ví được nhắm đến vào tháng 8, và không có kế hoạch hoàn tiền nào đã được công bố.

SecondFi sẽ ngừng dịch vụ Yoroi và SecondFi sau vụ đánh cắp 16,1 triệu ADA

Cập nhật của SecondFi vào ngày 22 tháng 7 đã chính thức hóa việc chuyển từ phản ứng sự cố sang chế độ ngừng hoạt động. Công ty cho biết họ sẽ ngừng cả dịch vụ ví SecondFi và Yoroi sau khi những kẻ tấn công khai thác một lỗ hổng mã hóa trong phần mềm ví của họ và đánh cắp khoảng 16,1 triệu ADA, trị giá khoảng 2,6 triệu đô la.

Phạm vi không phải là lý thuyết. SecondFi cho biết 374 ví đã bị ảnh hưởng. Đối với người dùng Cardano, sự kết hợp giữa con số thiệt hại đã được xác nhận và việc ngừng dịch vụ biến sự kiện này thành một vấn đề rủi ro hoạt động, không chỉ là một cuộc tấn công đơn lẻ.

Lỗi mã hóa có nghĩa là gì đối với người dùng vẫn bị mắc kẹt trong vùng ảnh hưởng?

SecondFi đã xác định nguyên nhân gốc rễ là một lỗi mã hóa, có nghĩa là một điểm yếu trong mã hóa của ví có thể cho phép kẻ tấn công vượt qua bảo mật và đánh cắp tài sản. Tác động ngay lập tức đến người dùng ít liên quan đến phân tích kỹ thuật mà nhiều hơn về các hạn chế.

Cuối tháng Sáu, SecondFi đã khuyên người dùng bị ảnh hưởng không nên khôi phục cụm từ khôi phục vào các ví Cardano mới, cảnh báo rằng việc chuyển tiền đi nơi khác "không giảm thiểu rủi ro" trong khi sự cố đang được điều tra. Hướng dẫn đó rất quan trọng vì nó đã ngăn người dùng thực hiện con đường tự giúp đơn giản nhất.

Bây giờ công ty đang đồng thời ngừng dịch vụ trong khi công cụ khôi phục và di chuyển vẫn đang chờ xử lý. Thứ tự này là tín hiệu rủi ro chính. Nó kéo dài sự không chắc chắn cho người dùng có thể vẫn đang chờ đợi một con đường được chấp thuận để khôi phục hoặc di chuyểntài sản, và nó làm tăng khả năng rủi ro từ nhà cung cấp ví được định giá lại trong toàn bộ hệ sinh thái Cardano.

SecondFi cũng không công bố kế hoạch hoàn tiền trực tiếp hoặc cho biết liệu họ có bồi thường cho người dùng từ quỹ của mình hay không, để lại kết quả tài chính cho người dùng bị ảnh hưởng chưa được giải quyết.

Phát hiện từ Groom Lake: ‘Diễn viên bên ngoài tinh vi’ và các chỉ số Lazarus chưa được xác nhận.

SecondFi cho biết một cuộc điều tra độc lập bởi nhà cung cấp thông tin blockchain Groom Lake đã xác định một "diễn viên bên ngoài tinh vi" đứng sau cuộc tấn công. Cập nhật cùng lúc đó cho biết Groom Lake đã tìm thấy các chỉ số "có thể liên quan đến Nhóm Lazarus của Bắc Triều Tiên."

Ngôn ngữ đó có thể tạo ra rủi ro tiêu đề một cách độc lập, nhưng điều kiện thì rõ ràng. SecondFi cho biết chưa có bất kỳ sự quy kết nào được xác nhận. Cho đến khi có xác nhận, khía cạnh Lazarus hoạt động giống như một chất xúc tác cảm xúc hơn là một mô hình sự thật đã được xác định.

Các tín hiệu cần chú ý khi SecondFi kết thúc sau khoản đầu tư 2,6 triệu đô la ADA.

Tác nhân tiếp theo là việc thực hiện. SecondFi cho biết các công cụ phục hồi và tùy chọn di chuyển hiện được nhắm đến vào tháng 8 năm 2026, sau những kỳ vọng trước đó rằng quá trình phục hồi sẽ bắt đầu trong khoảng hai tuần sau ngày 27 tháng 6 sau khi hoàn tất kiểm tra và đánh giá an ninh.Trượt giásau tháng Tám, hoặc các sự chậm trễ liên quan đến bên thứ ba đã được nêu.kiểm toán, có thể sẽ làm sâu sắc thêm niềm tingiảm sút.

Thị trường cũng thiếu một ngày kết thúc hoạt động cụ thể. Bất kỳ cập nhật nào chỉ ra thời gian cụ thể để kết thúc SecondFi và Yoroi sẽ có ý nghĩa đối với người dùng đánh giá tính cấp bách và đối với các nhà giao dịch mô hình hóa việc bán tháo hoặc truy cập bị trì hoãn.

Bồi thường là biến số mở khác. Một kế hoạch hoàn trả, hoặc một quyết định rõ ràng để loại bỏ điều này, sẽ làm rõ liệu đây có trở thành một sự kiện mất mát người dùng được kiểm soát hay một gánh nặng danh tiếng rộng hơn.

Cuối cùng, bất kỳ tuyên bố nào tiếp theo xác nhận hoặc bác bỏ các chỉ số liên quan đến Lazarus mà Groom Lake đã đề cập có thể thay đổi câu chuyện từ thất bại cụ thể của ví sang mối quan tâm về an ninh ở cấp hệ sinh thái.

Tại sao sự cố này quan trọng đối với nhận thức rủi ro ví Cardano

Tôi coi việc ngừng hoạt động là điểm chuyển giao thực sự. Một vụ trộm là xấu, nhưng một vụ trộm cộng với việc ngừng dịch vụ trong khi người dùng chờ đợi công cụ là cách mà một lỗ hổng trở thành một sự kiện rủi ro hoạt động liên tục chảy vào tâm lý.

Ngưỡng quan trọng là việc giao hàng: nếu SecondFi giao các công cụ phục hồi và xuất khẩu đã được kiểm toán vào mục tiêu tháng Tám và làm rõ thời gian ngừng hoạt động, thiệt hại có thể vẫn được giới hạn.

Nếu tháng Tám lại trượt hoặc hoàn trả vẫn chưa được xác định, cấu trúc bắt đầu trông giống như một vấn đề cấu trúc hơn là do câu chuyện dẫn dắt, và rủi ro của nhà cung cấp ví trở thành điều mà các nhà giao dịch ADA phải định giá, không chỉ đọc về nó.

Nguồn