16,1 miliona ADA w wyniku exploit: SecondFi przedstawia plan zwrotu skradzionych środków

ADA
BTC
ETH
LINK
MATIC
SHIB
SOL
UNI
XRP
ZEC
SecondFidowód z wiedzą zerowąphishingCardanowykorzystanie lukiplan naprawczyzwrot środkówatak hakerski
21 Godzin temuŹródło: u.today
16,1 miliona ADA w wyniku exploit: SecondFi przedstawia plan zwrotu skradzionych środków

Deweloperzy portfela Cardano SecondFi oficjalnie przedstawili etapową mapę drogową dotyczącą radzenia sobie z konsekwencjami czerwcowego hacka. Projekt trwale wygasza swoją regularną działalność i nie wróci do normalnego funkcjonowania. Wszystkie zasoby zespołu są teraz skoncentrowane na jednym zadaniu: bezpiecznym wycofaniu pozostałych aktywów i wypłacie odszkodowań.

Aby zwrócić środki dotkniętym użytkownikom, deweloperzy postanowili ustanowić technologiczny precedens. Wspólnie z Input Output Group i Cardano Foundation uruchamiają pierwsze narzędzie kompensacyjne Web3 oparte na dowodach z wiedzą zerową.

3 etapy odzyskiwania: Wewnątrz nowej mapy drogowej zwrotów ADA SecondFi

Dla tych, którzy przegapili: w czerwcu 2026 roku hakerzy ukradli 16,1 miliona ADA o wartości około 2,5 miliona dolarów z 374 portfeli SecondFi, wykorzystując lukę w wersji aplikacji na Androida. Atak, w który zaangażowana była grupa Lazarus, pozwolił hakerom na kryptograficzne wyprowadzenie kluczy prywatnych użytkowników.

Zespołowi projektowemu udało się jednak uratować 129 milionów ADA, przenosząc środki do przechowywania powierniczego.

Opublikowana mapa drogowa jest podzielona na trzy etapy:

  • Składanie roszczeń (już dostępne): SecondFi dodało uproszczony system zgłoszeń do swojej aplikacji. Dotknięci użytkownicy muszą zaktualizować aplikację do najnowszej wersji i złożyć roszczenie.
  • Narzędzie migracyjne (połowa sierpnia): Specjalne narzędzie automatycznie wycofa aktywa użytkowników. Wycofa stakowane ADA i przeniesie monety, tokeny i NFT do dowolnego innego portfela Cardano wybranego przez użytkownika. Co ważne, użytkownicy nie powinni usuwać swojego portfela SecondFi ani odinstalowywać aplikacji na tym etapie, ponieważ mogłoby to skomplikować proces odzyskiwania. Narzędzie zostało już opracowane i obecnie przechodzi zewnętrzny audyt bezpieczeństwa.
  • Portal zwrotów ZK (początek września): To główne rozwiązanie techniczne mapy drogowej. Portal oparty na dowodach z wiedzą zerową pozwoli dotkniętym użytkownikom udowodnić, że byli właścicielami skompromitowanych portfeli i ubiegać się o odszkodowanie bez ujawniania swoich fraz nasiennych lub kluczy prywatnych. Narzędzie będzie przechodzić audyty kryptograficzne i testy przez cały sierpień.

Uwaga na phishing