SecondFi предупредила владельцев скомпрометированных кошельков не погашать предстоящие распределения NIGHT после подтверждения того, что система заявок Midnight требует получения токенов через исходный адрес кошелька.
Краткое содержание
- SecondFi предупредила пострадавших пользователей не получать предстоящие распределения NIGHT через скомпрометированные кошельки.
- Midnight требует, чтобы распределения NIGHT были получены с исходного кошелька, и не поддерживает другой адрес.
- SecondFi заявила, что её инструменты миграции и восстановления не могут обрабатывать или защищать заявки NIGHT.
- Июньский инцидент привёл к краже примерно 16,1 миллиона ADA из 374 кошельков.
По словам SecondFi, некоторые пользователи, пострадавшие от её июньского инцидента безопасности, должны получить токены NIGHT 22 сентября, но кошельки, связанные с этими распределениями, остаются навсегда скомпрометированными. Компания заявила, что связалась с Midnight Foundation для изучения альтернативных вариантов получения перед выпуском предупреждения.
Текущая система погашения Midnight не поддерживает перемещение распределения на другой кошелёк до его получения. Таким образом, токены NIGHT, назначенные на пострадавший адрес SecondFi, должны быть погашены через этот исходный адрес, что может подвергнуть только что полученные активы риску кражи.
SecondFi настоятельно призвала пострадавших пользователей не пытаться совершить погашение, пока проблема остаётся нерешённой.
SecondFi заявляет, что заявки NIGHT нельзя перенести в безопасные кошельки
Ограничение исходит от процесса заявки NIGHT, управляемого Midnight Foundation, которая управляет правилами погашения токена отдельно от SecondFi.
SecondFi заявила, что не контролирует механизм заявки NIGHT, и направила пользователей, ищущих альтернативные варианты, к официальным каналам Midnight Foundation.
Собственные инструменты восстановления компании не могут решить проблему. Её инструмент миграции кошельков предназначен для перевода подходящих активов, всё ещё находящихся в кошельках SecondFi, а отдельный инструмент восстановления активов охватывает активы, затронутые июньским инцидентом.
Ни одна из систем не может обработать или покрыть заявку NIGHT.
Предупреждение расширяет рекомендации, которые SecondFi ранее давала пострадавшим пользователям. В её FAQ по инциденту говорится, что восстановление токенов NIGHT, погашенных на скомпрометированные кошельки, не может быть гарантировано из-за характера уязвимости. SecondFi заявила, что работает над тем, чтобы помочь пострадавшим пользователям защитить их распределения Glacier Drop, и будет публиковать проверенные обновления через свои официальные каналы.
Midnight запустила свою основную сеть в марте как сеть, ориентированную на конфиденциальность, использующую технологию с нулевым разглашением. Её токен NIGHT является частью экосистемы сети и был распределён среди подходящих пользователей через программу Glacier Drop.
Распределение токенов включало распределения, которые становятся доступными в запланированные периоды погашения, оставляя некоторых пользователей SecondFi с заявками NIGHT, привязанными к адресам, позже идентифицированным как скомпрометированные.
Уязвимость кошелька SecondFi раскрыла материал приватного ключа
Проблема возникла из-за инцидента безопасности кошелька SecondFi, произошедшего в период с 21 по 23 июня.
Независимое расследование, заказанное EMURGO, установило, что во время инцидента из 374 кошельков было украдено примерно 16,1 миллиона ADA стоимостью около 2,6 миллиона долларов.
SecondFi определила первопричину как криптографический недостаток в способе генерации подписей для отдельных транзакций её кошелёкным программным обеспечением. Значение, которое должно было зависеть от секретной информации, при определённых условиях могло быть вычислено с использованием общедоступных данных транзакций.
Недостаток мог позволить вывести затронутый материал приватного ключа из информации, записанной в публичном блокчейне Cardano. В отличие от временной уязвимости приложения, эта утечка остаётся привязанной к затронутому адресу и приватному ключу.
С тех пор SecondFi устранила уязвимость и заявила, что кошельки, созданные с помощью исправленного программного обеспечения, не известны как уязвимые.
Groom Lake, независимый поставщик услуг по криминалистическому расследованию и блокчейн-аналитике, привлечённый EMURGO, изучил код, историю кода и публичные записи блокчейна в ходе расследования взлома.
В ходе расследования были обнаружены свидетельства двух отдельных атакующих. Основная операция была описана как сложная, внешняя и хорошо финансируемая, а её индикаторы оцениваются на предмет возможного пересечения с известной деятельностью группы Lazarus, связанной с КНДР. Вторая сторона, по-видимому, нацелилась на отдельную группу кошельков в тот же период, при этом на тот момент пересечений между затронутыми адресами выявлено не было.
Инструменты восстановления не могут защитить предстоящие погашения NIGHT
После атаки SecondFi начала разделять свои ответные меры на процессы миграции и восстановления.
План восстановления кошельков изначально включал тестирование инженерами нескольких методов безопасного возврата активов. В качестве экстренной меры SecondFi перевела примерно 129 миллионов ADA независимому стороннему кастодиану, пока работа продолжалась.
Её инструмент миграции кошельков теперь позволяет пользователям переносить оставшиеся в кошельках SecondFi подходящие ADA, нативные токены Cardano и NFT в новые кошельки Cardano, созданные у другого провайдера. Активы, не относящиеся к Cardano, необходимо перемещать через соответствующие процессы их сетей и кошельков.
Пострадавшие пользователи сталкиваются с иной процедурой. SecondFi разрабатывала портал восстановления, использующий доказательства с нулевым разглашением, чтобы позволить пользователям доказать право собственности на скомпрометированные кошельки и подать заявки на активы, затронутые июньским инцидентом.
Погашение NIGHT находится вне обоих процессов, поскольку распределение ещё не поступило в скомпрометированный кошелёк, а правила его получения контролируются Midnight.
Предупреждение SecondFi означает, что пользователи, чьи распределения привязаны к затронутым адресам, в настоящее время сталкиваются с выбором: оставить своё распределение NIGHT невостребованным или попытаться погасить его на адрес, чей приватный ключ, возможно, уже раскрыт.
Компания явно рекомендовала пользователям избегать последнего.
SecondFi сосредоточена на восстановлении активов
Работа SecondFi по восстановлению стала её основной оставшейся операцией после того, как в июле EMURGO подтвердила, что платформа кошелька не возобновит нормальную работу.
crypto.news ранее сообщала, что EMURGO поручила пользователям мигрировать из SecondFi, даже если их кошельки не были признаны затронутыми. Работа над платформой была перенаправлена на миграцию, заявки и восстановление активов для пользователей, пострадавших в результате инцидента.
SecondFi предупредила пользователей не удалять её приложение и сохранять свои seed-фразы, поскольку по крайней мере одно из двух потребуется для процесса восстановления. Пользователям, которые уже удалили приложение, необходимо сохранить свою seed-фразу для восстановления подходящих активов.
Компания отдельно предостерегла пользователей от поддельных служб восстановления и попыток выдачи себя за других. SecondFi заявляет, что никогда не будет запрашивать приватные ключи, фразы восстановления или учётные данные кошелька, а её официальные инструменты не требуют от пользователей подписывать транзакции просто для проверки того, был ли адрес затронут.
Для держателей NIGHT, приближающихся к запланированному погашению, SecondFi заявила, что вопросы о безопасном альтернативном методе получения следует направлять в Midnight Foundation, поскольку изменения в процессе получения остаются вне контроля SecondFi.






