Crypto Prices

SecondFi warnt Nutzer: Keine NIGHT-Token aus kompromittierten Wallets beanspruchen

vor 1 Stunde
4 minuten gelesen
1 ansichten

Warnung von SecondFi an Wallet-Inhaber

SecondFi hat Inhaber von kompromittierten Wallets eindringlich gewarnt, keine bevorstehenden NIGHT-Zuteilungen einzulösen. Das Anspruchssystem von Midnight erfordert, dass Token über die ursprüngliche Wallet-Adresse beansprucht werden. Laut SecondFi sind einige Nutzer, die von dem Sicherheitsvorfall im Juni betroffen sind, für die Beanspruchung von NIGHT-Token am 22. September eingeplant. Allerdings bleiben die Wallets, die mit diesen Zuteilungen verbunden sind, dauerhaft kompromittiert.

Einlösungsprozess und Risiken

Das Unternehmen gab an, dass es die Midnight Foundation kontaktiert hat, um alternative Anspruchsoptionen zu prüfen, bevor die Warnung herausgegeben wurde. Ein Update für betroffene Wallet-Inhaber mit einer bevorstehenden NIGHT-Beanspruchung: Einige betroffene Wallet-Inhaber sind für die Beanspruchung von NIGHT-Token morgen eingeplant. Leider können NIGHT-Zuteilungen nur beansprucht werden, wenn sie über die ursprüngliche Adresse eingelöst werden. Das aktuelle Einlösungssystem von Midnight unterstützt nicht das Verschieben einer Zuteilung auf eine andere Wallet, bevor sie beansprucht wird. Daher müssen NIGHT-Token, die einer betroffenen SecondFi-Adresse zugewiesen sind, über diese ursprüngliche Adresse eingelöst werden, was die neu beanspruchten Vermögenswerte dem Risiko des Diebstahls aussetzt.

SecondFi forderte betroffene Nutzer auf, den Einlösungsversuch zu unterlassen, solange das Problem nicht gelöst ist. Diese Einschränkung resultiert aus dem NIGHT-Beanspruchungsprozess, der von der Midnight Foundation betrieben wird, die die Einlöseregeln des Tokens unabhängig von SecondFi verwaltet. SecondFi erklärte, dass es keine Kontrolle über den NIGHT-Beanspruchungsmechanismus hat und Nutzer, die nach alternativen Optionen suchen, an die offiziellen Kanäle der Midnight Foundation verweisen sollte. Die eigenen Wiederherstellungstools des Unternehmens können das Problem nicht lösen.

Wallet-Migrationswerkzeuge und Wiederherstellung

Das Wallet-Migrationswerkzeug ist darauf ausgelegt, berechtigte Vermögenswerte, die noch in SecondFi-Wallets gehalten werden, zu übertragen, während ein separates Asset Recovery Tool Vermögenswerte abdeckt, die von dem Vorfall im Juni betroffen sind. Keines der Systeme kann eine NIGHT-Beanspruchung verarbeiten oder abdecken.

Die Warnung erweitert die Hinweise, die SecondFi zuvor betroffenen Nutzern gegeben hat. Die FAQ zum Vorfall besagen, dass die Wiederherstellung von NIGHT-Token, die an kompromittierte Wallets eingelöst wurden, nicht garantiert werden kann, aufgrund der Natur der Schwachstelle. SecondFi erklärte, dass es daran arbeite, betroffenen Nutzern zu helfen, ihre Glacier Drop-Zuteilungen zu sichern, und dass verifizierte Updates über die offiziellen Kanäle veröffentlicht werden.

Sicherheitsvorfall und Untersuchung

Midnight startete sein Mainnet im März als ein auf Privatsphäre fokussiertes Netzwerk, das Zero-Knowledge-Technologie verwendet. Sein NIGHT-Token ist Teil des Ökosystems des Netzwerks und wurde an berechtigte Nutzer über das Glacier Drop-Programm verteilt. Die Token-Verteilung umfasste Zuteilungen, die unter festgelegten Einlösungszeiträumen verfügbar werden, was einige SecondFi-Nutzer mit NIGHT-Beanspruchungen an Adressen zurücklässt, die später als kompromittiert identifiziert wurden.

Das Problem stammt aus dem Sicherheitsvorfall bei SecondFi, der zwischen dem 21. und 23. Juni stattfand. Eine unabhängige Untersuchung, die von EMURGO in Auftrag gegeben wurde, ergab, dass während des Vorfalls etwa 16,1 Millionen ADA, im Wert von rund 2,6 Millionen Dollar, aus 374 Wallets gestohlen wurden. SecondFi verfolgte die Ursache auf einen kryptografischen Fehler in der Art und Weise zurück, wie die Wallet-Software Signaturen für einzelne Transaktionen generierte. Ein Wert, der von geheimen Informationen abhängen sollte, konnte unter bestimmten Bedingungen mit öffentlich verfügbaren Transaktionsdaten berechnet werden. Der Fehler könnte es ermöglichen, dass betroffene private Schlüsselmaterialien aus Informationen abgeleitet werden, die auf der öffentlichen Cardano-Blockchain aufgezeichnet sind.

Im Gegensatz zu einer temporären Anwendungsanfälligkeit bleibt die Exposition an die betroffene Adresse und den privaten Schlüssel gebunden. SecondFi hat den Fehler inzwischen behoben und erklärt, dass Wallets, die mit der korrigierten Software erstellt wurden, nicht als anfällig bekannt sind. Groom Lake, ein unabhängiger forensischer Ermittlungs- und Blockchain-Intelligenz-Anbieter, der von EMURGO beauftragt wurde, überprüfte den Code, die Code-Historie und öffentliche Blockchain-Aufzeichnungen während der Untersuchung des Vorfalls.

Reaktion und Wiederherstellungsprozess

Nach dem Angriff begann SecondFi, seine Reaktion in Migrations- und Wiederherstellungsprozesse zu unterteilen. Der Wallet-Wiederherstellungsplan umfasste zunächst Ingenieure, die mehrere Methoden testeten, um Vermögenswerte sicher zurückzugeben. SecondFi übertrug etwa 129 Millionen ADA als Notfallmaßnahme an einen unabhängigen Drittanbieter-Custodian, während die Arbeiten fortgesetzt wurden.

Sein Wallet-Migrationswerkzeug ermöglicht es Nutzern jetzt, berechtigte ADA, Cardano-native Tokens und NFTs, die in SecondFi-Wallets verbleiben, auf neu erstellte Cardano-Wallets bei einem anderen Anbieter zu übertragen. Nicht-Cardano-Vermögenswerte müssen über ihre jeweiligen Netzwerk- und Wallet-Prozesse verschoben werden. Betroffene Nutzer stehen vor einem anderen Verfahren. SecondFi hat ein Wiederherstellungsportal entwickelt, das Zero-Knowledge-Proofs verwendet, um Nutzern zu ermöglichen, den Besitz von kompromittierten Wallets nachzuweisen und Ansprüche für Vermögenswerte, die von dem Vorfall im Juni betroffen sind, einzureichen.

Die NIGHT-Einlösung liegt außerhalb beider Prozesse, da die Zuteilung noch nicht in die kompromittierte Wallet eingegangen ist und ihre Anspruchsregeln von Midnight kontrolliert werden. Die Warnung von SecondFi bedeutet, dass Nutzer, deren Zuteilungen an betroffene Adressen gebunden sind, derzeit vor der Wahl stehen, ihre NIGHT-Zuteilung unbeansprucht zu lassen oder zu versuchen, sie in eine Adresse einzulösen, deren privater Schlüssel möglicherweise bereits exponiert ist. Das Unternehmen hat den Nutzern ausdrücklich geraten, Letzteres zu vermeiden.

Wichtige Hinweise für Nutzer

Die Wiederherstellungsarbeiten von SecondFi sind seit EMURGO im Juli bestätigte, dass die Wallet-Plattform den normalen Betrieb nicht wieder aufnehmen würde, zu ihrer Hauptoperation geworden. crypto.news berichtete zuvor, dass EMURGO den Nutzern geraten hat, von SecondFi zu migrieren, selbst wenn ihre Wallets nicht als betroffen identifiziert wurden. Die Arbeiten an der Plattform wurden auf Migration, Ansprüche und die Wiederherstellung von Vermögenswerte für Nutzer, die in den Vorfall verwickelt waren, umgeleitet.

SecondFi hat die Nutzer gewarnt, ihre App nicht zu löschen und ihre Seed-Phrasen aufzubewahren, da mindestens eines der beiden für den Wiederherstellungsprozess benötigt wird. Nutzer, die die Anwendung bereits gelöscht haben, müssen ihre Seed-Phrase aufbewahren, um berechtigte Vermögenswerte wiederherzustellen. Das Unternehmen hat die Nutzer außerdem vor gefälschten Wiederherstellungsdiensten und Versuchen zur Identitätsanpassung gewarnt. SecondFi erklärt, dass es niemals private Schlüssel, Wiederherstellungsphrasen oder Wallet-Anmeldeinformationen anfordern wird, während seine offiziellen Tools nicht erfordern, dass Nutzer Transaktionen signieren, nur um zu überprüfen, ob eine Adresse betroffen war.

Für NIGHT-Inhaber, die sich ihrer geplanten Einlösung nähern, sagte SecondFi, dass Fragen zu einer sicheren alternativen Anspruchsmethode an die Midnight Foundation gerichtet werden sollten, da Änderungen am Anspruchsprozess außerhalb der Kontrolle von SecondFi liegen.

Beliebt