SecondFi ostrzegł posiadaczy skompromitowanych portfeli, aby nie odbierali nadchodzących alokacji NIGHT po potwierdzeniu, że system roszczeń Midnight wymaga, aby tokeny były odbierane przez oryginalny adres portfela.
Podsumowanie
- SecondFi ostrzegł dotkniętych użytkowników, aby nie odbierali nadchodzących alokacji NIGHT przez skompromitowane portfele.
- Midnight wymaga, aby alokacje NIGHT były odbierane z oryginalnego portfela i nie obsługuje innego adresu.
- SecondFi stwierdził, że jego narzędzia migracji i odzyskiwania nie mogą przetwarzać ani chronić roszczeń NIGHT.
- Incydent z czerwca spowodował kradzież około 16,1 miliona ADA z 374 portfeli.
Według SecondFi, niektórzy użytkownicy dotknięci incydentem bezpieczeństwa z czerwca mają zaplanowane odebranie tokenów NIGHT na 22 września, ale portfele powiązane z tymi alokacjami pozostają trwale skompromitowane. Firma poinformowała, że skontaktowała się z Midnight Foundation, aby zbadać alternatywne opcje roszczeń przed wydaniem ostrzeżenia.
Obecny system realizacji Midnight nie obsługuje przenoszenia alokacji do innego portfela przed jej odebraniem. Tokeny NIGHT przypisane do dotkniętego adresu SecondFi muszą zatem zostać odebrane przez ten oryginalny adres, co może narazić nowo odebrane aktywa na kradzież.
SecondFi wezwał dotkniętych użytkowników, aby nie próbowali realizacji, dopóki problem pozostaje nierozwiązany.
SecondFi twierdzi, że roszczenia NIGHT nie mogą zostać przeniesione do bezpiecznych portfeli
Ograniczenie wynika z procesu roszczeń NIGHT obsługiwanego przez Midnight Foundation, który zarządza zasadami realizacji tokena niezależnie od SecondFi.
SecondFi stwierdził, że nie ma kontroli nad mechanizmem roszczeń NIGHT i skierował użytkowników poszukujących alternatywnych opcji do oficjalnych kanałów Midnight Foundation.
Własne narzędzia odzyskiwania firmy nie mogą rozwiązać problemu. Jej narzędzie do migracji portfeli jest zaprojektowane do przenoszenia kwalifikujących się aktywów wciąż przechowywanych w portfelach SecondFi, podczas gdy oddzielne narzędzie do odzyskiwania aktywów obejmuje aktywa dotknięte incydentem z czerwca.
Żaden z tych systemów nie może przetwarzać ani obejmować roszczenia NIGHT.
Ostrzeżenie rozwija wcześniejsze wskazówki, których SecondFi udzielił dotkniętym użytkownikom. W jego FAQ dotyczącym incydentu stwierdzono, że odzyskanie tokenów NIGHT odebranych do skompromitowanych portfeli nie może być gwarantowane ze względu na charakter luki. SecondFi poinformował, że pracuje nad pomocą dotkniętym użytkownikom w zabezpieczeniu ich alokacji Glacier Drop i będzie publikować zweryfikowane aktualizacje za pośrednictwem swoich oficjalnych kanałów.
Midnight uruchomił swój mainnet w marcu jako sieć skoncentrowaną na prywatności, wykorzystującą technologię zero knowledge. Jego token NIGHT stanowi część ekosystemu sieci i został rozdystrybuowany kwalifikującym się użytkownikom poprzez program Glacier Drop.
Dystrybucja tokenów obejmowała alokacje, które stają się dostępne w zaplanowanych okresach realizacji, pozostawiając niektórym użytkownikom SecondFi roszczenia NIGHT powiązane z adresami później zidentyfikowanymi jako skompromitowane.
Luka w portfelu SecondFi ujawniła materiał klucza prywatnego
Problem wynika z incydentu bezpieczeństwa portfela SecondFi, który miał miejsce między 21 a 23 czerwca.
Niezależne śledztwo zlecone przez EMURGO wykazało, że podczas incydentu skradziono około 16,1 miliona ADA, o wartości około 2,6 miliona dolarów, z 374 portfeli.
SecondFi prześledził główną przyczynę do wady kryptograficznej w sposobie, w jaki jego oprogramowanie portfela generowało podpisy dla poszczególnych transakcji. Wartość, która powinna zależeć od tajnych informacji, mogła w pewnych warunkach zostać obliczona przy użyciu publicznie dostępnych danych transakcyjnych.
Wada mogła pozwolić na wyprowadzenie dotkniętego materiału klucza prywatnego z informacji zapisanych na publicznym blockchainie Cardano. W przeciwieństwie do tymczasowej luki w aplikacji, ekspozycja pozostaje powiązana z dotkniętym adresem i kluczem prywatnym.
SecondFi od tego czasu załatał lukę i stwierdził, że portfele utworzone za pomocą poprawionego oprogramowania nie są znane jako podatne na zagrożenia.
Groom Lake, niezależny dostawca usług śledczych kryminalistycznych i analizy danych blockchain, zaangażowany przez EMURGO, przeanalizował kod, historię kodu i publiczne zapisy blockchain podczas badania naruszenia.
Jego śledztwo wykazało dowody na dwóch odrębnych napastników. Główna operacja została opisana jako wyrafinowana, zewnętrzna i dobrze finansowana, a wskaźniki są oceniane pod kątem możliwego nakładania się z znaną działalnością Grupy Lazarus powiązanej z KRLD. Druga strona wydawała się obrać za cel odrębną grupę portfeli w tym samym okresie, bez nakładania się zidentyfikowanych wówczas dotkniętych adresów.
Narzędzia do odzyskiwania nie mogą chronić nadchodzących wykupów NIGHT
Po ataku SecondFi zaczął dzielić swoją reakcję na procesy migracji i odzyskiwania.
Plan odzyskiwania portfela początkowo obejmował inżynierów testujących kilka metod bezpiecznego zwrotu aktywów. SecondFi przeniósł około 129 milionów ADA do niezależnego depozytariusza strony trzeciej jako środek awaryjny, podczas gdy prace były kontynuowane.
Jego Narzędzie do Migracji Portfeli pozwala teraz użytkownikom przenieść kwalifikujące się ADA, natywne tokeny Cardano i NFT pozostałe w portfelach SecondFi do nowo utworzonych portfeli Cardano u innego dostawcy. Aktywa inne niż Cardano muszą być przenoszone przez ich odpowiednie procesy sieciowe i portfelowe.
Dotknięci użytkownicy stoją przed inną procedurą. SecondFi opracowywał portal odzyskiwania, który wykorzystuje dowody zerowej wiedzy, aby umożliwić użytkownikom udowodnienie własności skompromitowanych portfeli i złożenie roszczeń o aktywa dotknięte incydentem z czerwca.
Wykup NIGHT znajduje się poza oboma procesami, ponieważ alokacja nie weszła jeszcze do skompromitowanego portfela, a zasady jej roszczenia są kontrolowane przez Midnight.
Ostrzeżenie SecondFi oznacza, że użytkownicy, których alokacje są powiązane z dotkniętymi adresami, obecnie stoją przed wyborem między pozostawieniem swojej alokacji NIGHT nieodebranej a próbą wykupu jej na adres, którego klucz prywatny może być już ujawniony.
Firma wyraźnie doradziła użytkownikom unikanie tego drugiego.
SecondFi koncentruje się na odzyskiwaniu aktywów
Praca SecondFi nad odzyskiwaniem stała się jego główną pozostałą operacją, odkąd EMURGO potwierdziło w lipcu, że platforma portfela nie wznowi normalnej działalności.
crypto.news wcześniej informował, że EMURGO poinstruowało użytkowników, aby migrowali z SecondFi, nawet jeśli ich portfele nie zostały zidentyfikowane jako dotknięte. Prace nad platformą zostały przekierowane na migrację, roszczenia i odzyskiwanie aktywów dla użytkowników złapanych w incydencie.
SecondFi ostrzegł użytkowników, aby nie usuwali jego aplikacji i zachowali swoje frazy seed, ponieważ co najmniej jedno z tych dwóch będzie potrzebne do procesu odzyskiwania. Użytkownicy, którzy już usunęli aplikację, muszą zachować swoją frazę seed, aby odzyskać kwalifikujące się aktywa.
Firma osobno ostrzegła użytkowników przed fałszywymi usługami odzyskiwania i próbami podszywania się. SecondFi twierdzi, że nigdy nie poprosi o klucze prywatne, frazy odzyskiwania ani dane uwierzytelniające portfela, podczas gdy jego oficjalne narzędzia nie wymagają od użytkowników podpisywania transakcji wyłącznie w celu sprawdzenia, czy adres został dotknięty.
Dla posiadaczy NIGHT zbliżających się do zaplanowanego wykupu SecondFi stwierdził, że pytania dotyczące bezpiecznej alternatywnej metody roszczenia powinny być kierowane do Midnight Foundation, ponieważ zmiany w procesie roszczenia pozostają poza kontrolą SecondFi.






