SecondFi застерігає користувачів не отримувати токени NIGHT із скомпрометованих гаманців

ADA
NIGHT
скомпрометовані гаманціMidnight FoundationМіграція гаманцяповернення активівтокен NIGHTSecondFiCardano
6 години томуДжерело: crypto.news
SecondFi застерігає користувачів не отримувати токени NIGHT із скомпрометованих гаманців

SecondFi попередила власників скомпрометованих гаманців не викуповувати майбутні розподіли NIGHT після підтвердження, що система претензій Midnight вимагає викупу токенів через оригінальну адресу гаманця.

Підсумок

  • SecondFi попередила постраждалих користувачів не викуповувати майбутні розподіли NIGHT через скомпрометовані гаманці.
  • Midnight вимагає, щоб розподіли NIGHT викуповувалися з оригінального гаманця, і не підтримує іншу адресу.
  • SecondFi заявила, що її інструменти міграції та відновлення не можуть обробляти або захищати претензії NIGHT.
  • Червневий інцидент призвів до крадіжки приблизно 16,1 мільйона ADA з 374 гаманців.

За словами SecondFi, деякі користувачі, постраждалі від її червневого інциденту безпеки, мають отримати токени NIGHT 22 вересня, але гаманці, пов'язані з цими розподілами, залишаються назавжди скомпрометованими. Компанія заявила, що зв'язалася з Midnight Foundation, щоб вивчити альтернативні варіанти отримання, перш ніж оприлюднити попередження.

Поточна система викупу Midnight не підтримує переміщення розподілу на інший гаманець до його отримання. Тому токени NIGHT, призначені для постраждалої адреси SecondFi, мають бути викуплені через цю оригінальну адресу, що може наразити щойно отримані активи на ризик крадіжки.

SecondFi закликала постраждалих користувачів не намагатися здійснити викуп, поки проблема залишається невирішеною.

SecondFi заявляє, що претензії NIGHT не можна перемістити до безпечних гаманців

Обмеження походить від процесу отримання NIGHT, який керується Midnight Foundation, що керує правилами викупу токена окремо від SecondFi.

SecondFi заявила, що не контролює механізм отримання NIGHT, і направила користувачів, які шукають альтернативні варіанти, до офіційних каналів Midnight Foundation.

Власні інструменти відновлення компанії не можуть вирішити проблему. Її інструмент міграції гаманців призначений для переказу прийнятних активів, які все ще зберігаються в гаманцях SecondFi, тоді як окремий інструмент відновлення активів охоплює активи, постраждалі від червневого інциденту.

Жодна з цих систем не може обробити або покрити претензію NIGHT.

Попередження розширює рекомендації, які SecondFi раніше надавала постраждалим користувачам. У її поширених запитаннях щодо інциденту зазначено, що відновлення токенів NIGHT, викуплених на скомпрометовані гаманці, не може бути гарантоване через характер уразливості. SecondFi заявила, що працює над тим, щоб допомогти постраждалим користувачам захистити свої розподіли Glacier Drop, і публікуватиме перевірені оновлення через свої офіційні канали.

Midnight запустила свою основну мережу в березні як мережу, орієнтовану на конфіденційність, використовуючи технологію нульового розголошення. Її токен NIGHT є частиною екосистеми мережі та був розподілений серед відповідних користувачів через програму Glacier Drop.

Розподіл токенів включав розподіли, які стають доступними протягом запланованих періодів викупу, залишаючи деяких користувачів SecondFi з претензіями NIGHT, прив'язаними до адрес, які згодом були визначені як скомпрометовані.

Вразливість гаманця SecondFi розкрила матеріал приватного ключа

Проблема походить від інциденту безпеки гаманця SecondFi, який стався між 21 і 23 червня.

Незалежне розслідування, замовлене EMURGO, виявило, що під час інциденту було викрадено приблизно 16,1 мільйона ADA, вартістю близько 2,6 мільйона доларів, з 374 гаманців.

SecondFi визначила першопричину як криптографічну ваду в способі, яким її програмне забезпечення гаманця генерувало підписи для окремих транзакцій. Значення, яке мало залежати від секретної інформації, за певних умов могло бути обчислене з використанням загальнодоступних даних транзакцій.

Вада могла дозволити вивести постраждалий матеріал приватного ключа з інформації, записаної в публічному блокчейні Cardano. На відміну від тимчасової вразливості застосунку, розкриття залишається прив'язаним до постраждалої адреси та приватного ключа.

З того часу SecondFi виправила цю вразливість і заявила, що гаманці, створені з використанням виправленого програмного забезпечення, не відомі як уразливі.

Groom Lake, незалежний постачальник послуг судово-технічного розслідування та блокчейн-аналітики, залучений EMURGO, вивчав код, історію коду та публічні записи блокчейну під час розслідування цього зламу.

Його розслідування виявило докази двох окремих атакуючих. Основна операція була описана як складна, зовнішня та добре фінансована, а її індикатори оцінюються на предмет можливого збігу з відомою активністю Lazarus Group, пов'язаної з КНДР. Друга сторона, схоже, націлилася на окрему групу гаманців протягом того самого періоду, причому на той час не було виявлено збігів між ураженими адресами.

Інструменти відновлення не можуть захистити майбутні погашення NIGHT

Після атаки SecondFi почала розділяти свою реакцію на процеси міграції та відновлення.

План відновлення гаманців спочатку передбачав тестування інженерами кількох методів безпечного повернення активів. SecondFi перемістила приблизно 129 мільйонів ADA до незалежного стороннього кастодіана як екстрений захід, поки робота тривала.

Її інструмент міграції гаманців тепер дозволяє користувачам переносити придатні ADA, нативні токени Cardano та NFT, що залишилися в гаманцях SecondFi, до новостворених гаманців Cardano в іншого постачальника. Активи, не пов'язані з Cardano, потрібно переміщати через відповідні мережеві та гаманцеві процеси.

Постраждалі користувачі стикаються з іншою процедурою. SecondFi розробляла портал відновлення, який використовує докази з нульовим розголошенням, щоб дозволити користувачам довести право власності на скомпрометовані гаманці та подати заявки на активи, уражені інцидентом у червні.

Погашення NIGHT знаходиться поза обома процесами, оскільки розподіл ще не надійшов до скомпрометованого гаманця, а правила його отримання контролюються Midnight.

Попередження SecondFi означає, що користувачі, чиї розподіли прив'язані до уражених адрес, наразі стикаються з вибором між залишенням свого розподілу NIGHT незатребуваним або спробою погасити його на адресу, чий приватний ключ може вже бути розкритий.

Компанія явно порадила користувачам уникати останнього.

SecondFi зосереджена на відновленні активів

Робота SecondFi з відновлення стала її основною залишковою операцією після того, як EMURGO підтвердила в липні, що платформа гаманця не відновить нормальну роботу.

crypto.news раніше повідомляла, що EMURGO доручила користувачам мігрувати з SecondFi, навіть якщо їхні гаманці не були визначені як уражені. Роботу над платформою було перенаправлено на міграцію, заявки та відновлення активів для користувачів, які постраждали від інциденту.

SecondFi попередила користувачів не видаляти її додаток і зберігати свої seed-фрази, оскільки принаймні одне з двох знадобиться для процесу відновлення. Користувачам, які вже видалили додаток, потрібно зберегти свою seed-фразу, щоб відновити придатні активи.

Компанія окремо застерегла користувачів від фальшивих служб відновлення та спроб видавання себе за інших. SecondFi заявляє, що ніколи не запитуватиме приватні ключі, фрази відновлення або облікові дані гаманця, а її офіційні інструменти не вимагають від користувачів підписувати транзакції лише для перевірки того, чи була адреса уражена.

Для власників NIGHT, які наближаються до запланованого погашення, SecondFi заявила, що питання про безпечний альтернативний метод отримання слід направляти до Midnight Foundation, оскільки зміни до процесу отримання залишаються поза контролем SecondFi.