A SecondFi alertou os detentores de carteiras comprometidas para não resgatarem as próximas alocações de NIGHT após confirmar que o sistema de reivindicação da Midnight exige que os tokens sejam reivindicados através do endereço da carteira original.
Resumo
- A SecondFi alertou os usuários afetados para não reivindicarem as próximas alocações de NIGHT através de carteiras comprometidas.
- A Midnight exige que as alocações de NIGHT sejam reivindicadas a partir da carteira original e não suporta outro endereço.
- A SecondFi afirmou que suas ferramentas de migração e recuperação não podem processar ou proteger as reivindicações de NIGHT.
- O incidente de junho resultou no roubo de aproximadamente 16,1 milhões de ADA de 374 carteiras.
De acordo com a SecondFi, alguns usuários afetados pelo seu incidente de segurança de junho estão programados para reivindicar tokens NIGHT em 22 de setembro, mas as carteiras vinculadas a essas alocações permanecem permanentemente comprometidas. A empresa disse que contatou a Midnight Foundation para explorar opções alternativas de reivindicação antes de emitir o alerta.
O sistema de resgate atual da Midnight não suporta a transferência de uma alocação para outra carteira antes de ser reivindicada. Os tokens NIGHT atribuídos a um endereço afetado da SecondFi devem, portanto, ser resgatados através desse endereço original, o que pode expor os ativos recém-reivindicados a roubo.
A SecondFi instou os usuários afetados a não tentarem o resgate enquanto o problema permanecer sem solução.
SecondFi diz que as reivindicações de NIGHT não podem ser movidas para carteiras seguras
A restrição vem do processo de reivindicação de NIGHT operado pela Midnight Foundation, que gerencia as regras de resgate do token separadamente da SecondFi.
A SecondFi disse que não tem controle sobre o mecanismo de reivindicação de NIGHT e direcionou os usuários que buscam opções alternativas para os canais oficiais da Midnight Foundation.
As próprias ferramentas de recuperação da empresa não podem resolver o problema. Sua Ferramenta de Migração de Carteira foi projetada para transferir ativos elegíveis ainda mantidos em carteiras SecondFi, enquanto uma Ferramenta de Recuperação de Ativos separada cobre ativos afetados pelo incidente de junho.
Nenhum dos sistemas pode processar ou cobrir uma reivindicação de NIGHT.
O alerta amplia as orientações que a SecondFi já havia fornecido aos usuários afetados. Suas Perguntas Frequentes sobre o incidente dizem que a recuperação de tokens NIGHT resgatados para carteiras comprometidas não pode ser garantida devido à natureza da vulnerabilidade. A SecondFi disse que estava trabalhando para ajudar os usuários afetados a proteger suas alocações do Glacier Drop e publicaria atualizações verificadas através de seus canais oficiais.
A Midnight lançou sua mainnet em março como uma rede focada em privacidade usando tecnologia de conhecimento zero. Seu token NIGHT faz parte do ecossistema da rede e foi distribuído a usuários elegíveis através do programa Glacier Drop.
A distribuição de tokens envolveu alocações que se tornam disponíveis em períodos de resgate programados, deixando alguns usuários da SecondFi com reivindicações de NIGHT vinculadas a endereços posteriormente identificados como comprometidos.
Falha na carteira SecondFi expôs material de chave privada
O problema decorre do incidente de segurança da carteira SecondFi que ocorreu entre 21 e 23 de junho.
Uma investigação independente encomendada pela EMURGO descobriu que aproximadamente 16,1 milhões de ADA, avaliados em cerca de US$ 2,6 milhões, foram roubados de 374 carteiras durante o incidente.
A SecondFi rastreou a causa raiz até uma falha criptográfica na forma como seu software de carteira gerava assinaturas para transações individuais. Um valor que deveria depender de informações secretas poderia, sob certas condições, ser calculado usando dados de transações disponíveis publicamente.
A falha poderia permitir que o material de chave privada afetado fosse derivado de informações registradas na blockchain pública Cardano. Diferentemente de uma vulnerabilidade temporária de aplicativo, a exposição permanece vinculada ao endereço afetado e à chave privada.
A SecondFi desde então corrigiu a falha e afirmou que as carteiras criadas com o software corrigido não são conhecidas por serem vulneráveis.
A Groom Lake, uma fornecedora independente de investigação forense e inteligência de blockchain contratada pela EMURGO, revisou o código, o histórico do código e os registros públicos de blockchain durante a investigação da violação.
Sua investigação encontrou evidências de dois atacantes separados. A operação principal foi descrita como sofisticada, externa e bem financiada, com indicadores sendo avaliados quanto a possível sobreposição com atividade conhecida do Grupo Lazarus, ligado à RPDC. Uma segunda parte parece ter visado um grupo separado de carteiras durante o mesmo período, sem sobreposição entre os endereços afetados identificados na época.
Ferramentas de recuperação não podem proteger os próximos resgates de NIGHT
Após o ataque, a SecondFi começou a separar sua resposta em processos de migração e recuperação.
O plano de recuperação de carteiras inicialmente envolvia engenheiros testando vários métodos para devolver ativos com segurança. A SecondFi transferiu aproximadamente 129 milhões de ADA para um custodiante terceirizado independente como medida de emergência enquanto o trabalho continuava.
Sua Ferramenta de Migração de Carteiras agora permite que os usuários transfiram ADA elegível, tokens nativos da Cardano e NFTs restantes nas carteiras SecondFi para carteiras Cardano recém-criadas com outro provedor. Ativos que não são da Cardano precisam ser movidos por meio de seus respectivos processos de rede e carteira.
Os usuários afetados enfrentam um procedimento diferente. A SecondFi vem desenvolvendo um portal de recuperação que usa provas de conhecimento zero para permitir que os usuários comprovem a propriedade de carteiras comprometidas e enviem reivindicações de ativos afetados pelo incidente de junho.
O resgate de NIGHT fica fora de ambos os processos porque a alocação ainda não entrou na carteira comprometida e suas regras de reivindicação são controladas pela Midnight.
O aviso da SecondFi significa que os usuários cujas alocações estão vinculadas a endereços afetados atualmente enfrentam uma escolha entre deixar sua alocação de NIGHT não reivindicada ou tentar resgatá-la para um endereço cuja chave privada pode já estar exposta.
A empresa aconselhou explicitamente os usuários a evitar a segunda opção.
A SecondFi está focada na recuperação de ativos
O trabalho de recuperação da SecondFi tornou-se sua principal operação restante desde que a EMURGO confirmou em julho que a plataforma de carteira não retomaria as operações normais.
A crypto.news relatou anteriormente que a EMURGO instruiu os usuários a migrar da SecondFi mesmo que suas carteiras não tenham sido identificadas como afetadas. O trabalho na plataforma foi redirecionado para migração, reivindicações e recuperação de ativos para usuários atingidos pelo incidente.
A SecondFi alertou os usuários para não excluir seu aplicativo e manter suas frases-semente porque pelo menos uma das duas será necessária para o processo de recuperação. Usuários que já excluíram o aplicativo precisam manter sua frase-semente para recuperar ativos elegíveis.
A empresa também alertou separadamente os usuários contra serviços falsos de recuperação e tentativas de personificação. A SecondFi afirma que nunca solicitará chaves privadas, frases de recuperação ou credenciais de carteira, enquanto suas ferramentas oficiais não exigem que os usuários assinem transações apenas para verificar se um endereço foi afetado.
Para os detentores de NIGHT que se aproximam de seu resgate agendado, a SecondFi disse que perguntas sobre um método alternativo seguro de reivindicação devem ser direcionadas à Midnight Foundation, porque mudanças no processo de reivindicação permanecem fora do controle da SecondFi.






