SecondFi varoittaa vaarantuneiden lompakoiden haltijoita
SecondFi on varoittanut vaarantuneiden lompakoiden haltijoita, etteivät he lunastaisi tulevia NIGHT-allokaatioita. Yhtiö vahvistaa, että Midnightin vaatimussysteemi edellyttää tokenien lunastamista alkuperäisen lompakko-osoitteen kautta. SecondFin mukaan osa sen kesäkuun turvallisuustapahtumasta kärsineistä käyttäjistä on aikataulutettu lunastamaan NIGHT-tokeneita 22. syyskuuta, mutta näihin allokaatioihin liittyvät lompakot ovat pysyvästi vaarantuneet.
Päivitys vaarantuneille käyttäjille
Olemme olleet yhteydessä Midnight Foundationiin lunastusvaihtoehdoista; valitettavasti NIGHT-allokaatioita voidaan lunastaa vain alkuperäisen lompakon kautta.
Vaarantuneelle SecondFi-osoitteelle määrätyt NIGHT-tokenit on siis lunastettava kyseisen alkuperäisen osoitteen kautta, mikä voi altistaa juuri lunastetut varat varkaudelle. SecondFi kehotti vaarantuneita käyttäjiä olemaan yrittämättä lunastusta, kunnes ongelma on ratkaistu.
Rajoitukset ja vaihtoehdot
Rajoitus johtuu NIGHT-lunastusprosessista, jota hallinnoi Midnight Foundation, joka määrittelee tokenin lunastus säännöt erikseen SecondFistä. SecondFi sanoi, ettei sillä ole valtaa NIGHT-lunastusmekanismiin ja ohjasi vaihtoehtoja etsivät käyttäjät Midnight Foundationin virallisiin kanaviin.
Sen Wallet Migration Tool on suunniteltu siirtämään kelvollisia varoja, kun taas erillinen Asset Recovery Tool kattaa kesäkuun tapahtumasta kärsineet varat. Kumpikaan järjestelmä ei voi käsitellä tai kattaa NIGHT-lunastusta.
Turvallisuustapahtuma ja sen seuraukset
Ongelma juontaa juurensa SecondFi-lompakon turvallisuustapahtumaan, joka tapahtui 21. ja 23. kesäkuuta. EMURGO:n tilaama riippumaton tutkimus havaitsi, että noin 16,1 miljoonaa ADA:ta, arvoltaan noin 2,6 miljoonaa dollaria, varastettiin 374 lompakosta tapahtuman aikana. SecondFi jäljitti juurisyyn kryptografiseen virheeseen lompakko-ohjelmistossaan.
Hyökkäyksen tutkiminen
Groom Lake, EMURGO:n palkkaama riippumaton oikeuslääketieteellinen tutkimus- ja lohkoketjutiedustelupalvelu, tarkasteli koodia, koodihistoriaa ja julkisia lohkoketjutietoja tutkiessaan rikkomusta.
Tutkimus löysi todisteita kahdesta erillisestä hyökkääjästä. Päätoimintaa kuvattiin monimutkaiseksi, ulkoiseksi ja hyvin rahoitetuksi, ja indikaattoreita arvioitiin mahdollisesta päällekkäisyydestä tunnetun DPRK:hon liittyvän Lazarus Groupin toiminnan kanssa.
Palautusprosessi ja käyttäjien ohjeet
Hyökkäyksen jälkeen SecondFi alkoi jakaa vastauksensa siirto- ja palautusprosesseihin. Lompakon palautussuunnitelma sisälsi aluksi insinöörien testaavan useita menetelmiä varojen turvalliseen palauttamiseen. SecondFi siirsi noin 129 miljoonaa ADA:ta riippumattomalle kolmannelle osapuolelle varainhoitajana hätätoimenpiteenä työn jatkuessa.
Vaarantuneilla käyttäjillä on erilainen menettely. SecondFi on kehittänyt palautusportaalin, joka käyttää nollatietotodistuksia, jotta käyttäjät voivat todistaa omistavansa vaarantuneet lompakot ja jättää vaatimuksia kesäkuun tapahtumasta kärsineistä varoista.
Varoitukset ja turvallisuusohjeet
SecondFi on varoittanut käyttäjiä olemaan poistamatta sovellustaan ja säilyttämään siemenfraasinsa, koska ainakin toinen niistä kahdesta tarvitaan palautusprosessissa. Käyttäjien, jotka ovat jo poistaneet sovelluksen, on säilytettävä siemenfraasinsa kelvollisten varojen palauttamiseksi.
SecondFi sanoo, ettei se koskaan pyydä yksityisiä avaimia, palautusfraaseja tai lompakkotietoja.
NIGHT-haltijoille, joiden aikataulutettu lunastus lähestyy, SecondFi sanoi, että kysymykset turvallisesta vaihtoehtoisesta lunastusmenetelmästä tulisi ohjata Midnight Foundationille, koska muutokset lunastusprosessiin ovat edelleen SecondFin hallinnan ulkopuolella.