{"id":18651,"date":"2026-09-21T09:52:15","date_gmt":"2026-09-21T09:52:15","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/secondfi-warnt-nutzer-keine-night-token-aus-kompromittierten-wallets-beanspruchen\/"},"modified":"2026-09-21T09:52:15","modified_gmt":"2026-09-21T09:52:15","slug":"secondfi-warnt-nutzer-keine-night-token-aus-kompromittierten-wallets-beanspruchen","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/secondfi-warnt-nutzer-keine-night-token-aus-kompromittierten-wallets-beanspruchen\/","title":{"rendered":"SecondFi warnt Nutzer: Keine NIGHT-Token aus kompromittierten Wallets beanspruchen"},"content":{"rendered":"<h2>Warnung von SecondFi an Wallet-Inhaber<\/h2>\n<p><strong>SecondFi<\/strong> hat Inhaber von kompromittierten Wallets eindringlich gewarnt, keine bevorstehenden <strong>NIGHT-Zuteilungen<\/strong> einzul\u00f6sen. Das Anspruchssystem von <em>Midnight<\/em> erfordert, dass Token \u00fcber die urspr\u00fcngliche Wallet-Adresse beansprucht werden. Laut SecondFi sind einige Nutzer, die von dem Sicherheitsvorfall im Juni betroffen sind, f\u00fcr die Beanspruchung von NIGHT-Token am <strong>22. September<\/strong> eingeplant. Allerdings bleiben die Wallets, die mit diesen Zuteilungen verbunden sind, dauerhaft kompromittiert.<\/p>\n<h2>Einl\u00f6sungsprozess und Risiken<\/h2>\n<p>Das Unternehmen gab an, dass es die <strong>Midnight Foundation<\/strong> kontaktiert hat, um alternative Anspruchsoptionen zu pr\u00fcfen, bevor die Warnung herausgegeben wurde. Ein Update f\u00fcr betroffene Wallet-Inhaber mit einer bevorstehenden NIGHT-Beanspruchung: Einige betroffene Wallet-Inhaber sind f\u00fcr die Beanspruchung von NIGHT-Token morgen eingeplant. Leider k\u00f6nnen NIGHT-Zuteilungen nur beansprucht werden, wenn sie \u00fcber die urspr\u00fcngliche Adresse eingel\u00f6st werden. Das aktuelle Einl\u00f6sungssystem von Midnight unterst\u00fctzt nicht das Verschieben einer Zuteilung auf eine andere Wallet, bevor sie beansprucht wird. Daher m\u00fcssen NIGHT-Token, die einer betroffenen SecondFi-Adresse zugewiesen sind, \u00fcber diese urspr\u00fcngliche Adresse eingel\u00f6st werden, was die neu beanspruchten Verm\u00f6genswerte dem Risiko des Diebstahls aussetzt.<\/p>\n<p>SecondFi forderte betroffene Nutzer auf, den Einl\u00f6sungsversuch zu unterlassen, solange das Problem nicht gel\u00f6st ist. Diese Einschr\u00e4nkung resultiert aus dem NIGHT-Beanspruchungsprozess, der von der Midnight Foundation betrieben wird, die die Einl\u00f6seregeln des Tokens unabh\u00e4ngig von SecondFi verwaltet. SecondFi erkl\u00e4rte, dass es keine Kontrolle \u00fcber den NIGHT-Beanspruchungsmechanismus hat und Nutzer, die nach alternativen Optionen suchen, an die offiziellen Kan\u00e4le der Midnight Foundation verweisen sollte. Die eigenen Wiederherstellungstools des Unternehmens k\u00f6nnen das Problem nicht l\u00f6sen.<\/p>\n<h2>Wallet-Migrationswerkzeuge und Wiederherstellung<\/h2>\n<p>Das Wallet-Migrationswerkzeug ist darauf ausgelegt, berechtigte Verm\u00f6genswerte, die noch in SecondFi-Wallets gehalten werden, zu \u00fcbertragen, w\u00e4hrend ein separates Asset Recovery Tool Verm\u00f6genswerte abdeckt, die von dem Vorfall im Juni betroffen sind. Keines der Systeme kann eine NIGHT-Beanspruchung verarbeiten oder abdecken.<\/p>\n<p>Die Warnung erweitert die Hinweise, die SecondFi zuvor betroffenen Nutzern gegeben hat. Die FAQ zum Vorfall besagen, dass die Wiederherstellung von NIGHT-Token, die an kompromittierte Wallets eingel\u00f6st wurden, nicht garantiert werden kann, aufgrund der Natur der Schwachstelle. SecondFi erkl\u00e4rte, dass es daran arbeite, betroffenen Nutzern zu helfen, ihre Glacier Drop-Zuteilungen zu sichern, und dass verifizierte Updates \u00fcber die offiziellen Kan\u00e4le ver\u00f6ffentlicht werden.<\/p>\n<h2>Sicherheitsvorfall und Untersuchung<\/h2>\n<p><em>Midnight<\/em> startete sein Mainnet im M\u00e4rz als ein auf Privatsph\u00e4re fokussiertes Netzwerk, das Zero-Knowledge-Technologie verwendet. Sein NIGHT-Token ist Teil des \u00d6kosystems des Netzwerks und wurde an berechtigte Nutzer \u00fcber das Glacier Drop-Programm verteilt. Die Token-Verteilung umfasste Zuteilungen, die unter festgelegten Einl\u00f6sungszeitr\u00e4umen verf\u00fcgbar werden, was einige SecondFi-Nutzer mit NIGHT-Beanspruchungen an Adressen zur\u00fcckl\u00e4sst, die sp\u00e4ter als kompromittiert identifiziert wurden.<\/p>\n<p>Das Problem stammt aus dem Sicherheitsvorfall bei SecondFi, der zwischen dem 21. und 23. Juni stattfand. Eine unabh\u00e4ngige Untersuchung, die von <strong>EMURGO<\/strong> in Auftrag gegeben wurde, ergab, dass w\u00e4hrend des Vorfalls etwa <strong>16,1 Millionen ADA<\/strong>, im Wert von rund <strong>2,6 Millionen Dollar<\/strong>, aus 374 Wallets gestohlen wurden. SecondFi verfolgte die Ursache auf einen kryptografischen Fehler in der Art und Weise zur\u00fcck, wie die Wallet-Software Signaturen f\u00fcr einzelne Transaktionen generierte. Ein Wert, der von geheimen Informationen abh\u00e4ngen sollte, konnte unter bestimmten Bedingungen mit \u00f6ffentlich verf\u00fcgbaren Transaktionsdaten berechnet werden. Der Fehler k\u00f6nnte es erm\u00f6glichen, dass betroffene private Schl\u00fcsselmaterialien aus Informationen abgeleitet werden, die auf der \u00f6ffentlichen Cardano-Blockchain aufgezeichnet sind.<\/p>\n<p>Im Gegensatz zu einer tempor\u00e4ren Anwendungsanf\u00e4lligkeit bleibt die Exposition an die betroffene Adresse und den privaten Schl\u00fcssel gebunden. SecondFi hat den Fehler inzwischen behoben und erkl\u00e4rt, dass Wallets, die mit der korrigierten Software erstellt wurden, nicht als anf\u00e4llig bekannt sind. <strong>Groom Lake<\/strong>, ein unabh\u00e4ngiger forensischer Ermittlungs- und Blockchain-Intelligenz-Anbieter, der von EMURGO beauftragt wurde, \u00fcberpr\u00fcfte den Code, die Code-Historie und \u00f6ffentliche Blockchain-Aufzeichnungen w\u00e4hrend der Untersuchung des Vorfalls.<\/p>\n<h2>Reaktion und Wiederherstellungsprozess<\/h2>\n<p>Nach dem Angriff begann SecondFi, seine Reaktion in Migrations- und Wiederherstellungsprozesse zu unterteilen. Der Wallet-Wiederherstellungsplan umfasste zun\u00e4chst Ingenieure, die mehrere Methoden testeten, um Verm\u00f6genswerte sicher zur\u00fcckzugeben. SecondFi \u00fcbertrug etwa <strong>129 Millionen ADA<\/strong> als Notfallma\u00dfnahme an einen unabh\u00e4ngigen Drittanbieter-Custodian, w\u00e4hrend die Arbeiten fortgesetzt wurden.<\/p>\n<p>Sein Wallet-Migrationswerkzeug erm\u00f6glicht es Nutzern jetzt, berechtigte ADA, Cardano-native Tokens und NFTs, die in SecondFi-Wallets verbleiben, auf neu erstellte Cardano-Wallets bei einem anderen Anbieter zu \u00fcbertragen. Nicht-Cardano-Verm\u00f6genswerte m\u00fcssen \u00fcber ihre jeweiligen Netzwerk- und Wallet-Prozesse verschoben werden. Betroffene Nutzer stehen vor einem anderen Verfahren. SecondFi hat ein Wiederherstellungsportal entwickelt, das Zero-Knowledge-Proofs verwendet, um Nutzern zu erm\u00f6glichen, den Besitz von kompromittierten Wallets nachzuweisen und Anspr\u00fcche f\u00fcr Verm\u00f6genswerte, die von dem Vorfall im Juni betroffen sind, einzureichen.<\/p>\n<p>Die NIGHT-Einl\u00f6sung liegt au\u00dferhalb beider Prozesse, da die Zuteilung noch nicht in die kompromittierte Wallet eingegangen ist und ihre Anspruchsregeln von Midnight kontrolliert werden. Die Warnung von SecondFi bedeutet, dass Nutzer, deren Zuteilungen an betroffene Adressen gebunden sind, derzeit vor der Wahl stehen, ihre NIGHT-Zuteilung unbeansprucht zu lassen oder zu versuchen, sie in eine Adresse einzul\u00f6sen, deren privater Schl\u00fcssel m\u00f6glicherweise bereits exponiert ist. Das Unternehmen hat den Nutzern ausdr\u00fccklich geraten, Letzteres zu vermeiden.<\/p>\n<h2>Wichtige Hinweise f\u00fcr Nutzer<\/h2>\n<p>Die Wiederherstellungsarbeiten von SecondFi sind seit EMURGO im Juli best\u00e4tigte, dass die Wallet-Plattform den normalen Betrieb nicht wieder aufnehmen w\u00fcrde, zu ihrer Hauptoperation geworden. <strong>crypto.news<\/strong> berichtete zuvor, dass EMURGO den Nutzern geraten hat, von SecondFi zu migrieren, selbst wenn ihre Wallets nicht als betroffen identifiziert wurden. Die Arbeiten an der Plattform wurden auf Migration, Anspr\u00fcche und die Wiederherstellung von Verm\u00f6genswerte f\u00fcr Nutzer, die in den Vorfall verwickelt waren, umgeleitet.<\/p>\n<p>SecondFi hat die Nutzer gewarnt, ihre App nicht zu l\u00f6schen und ihre Seed-Phrasen aufzubewahren, da mindestens eines der beiden f\u00fcr den Wiederherstellungsprozess ben\u00f6tigt wird. Nutzer, die die Anwendung bereits gel\u00f6scht haben, m\u00fcssen ihre Seed-Phrase aufbewahren, um berechtigte Verm\u00f6genswerte wiederherzustellen. Das Unternehmen hat die Nutzer au\u00dferdem vor gef\u00e4lschten Wiederherstellungsdiensten und Versuchen zur Identit\u00e4tsanpassung gewarnt. SecondFi erkl\u00e4rt, dass es niemals private Schl\u00fcssel, Wiederherstellungsphrasen oder Wallet-Anmeldeinformationen anfordern wird, w\u00e4hrend seine offiziellen Tools nicht erfordern, dass Nutzer Transaktionen signieren, nur um zu \u00fcberpr\u00fcfen, ob eine Adresse betroffen war.<\/p>\n<p>F\u00fcr NIGHT-Inhaber, die sich ihrer geplanten Einl\u00f6sung n\u00e4hern, sagte SecondFi, dass Fragen zu einer sicheren alternativen Anspruchsmethode an die Midnight Foundation gerichtet werden sollten, da \u00c4nderungen am Anspruchsprozess au\u00dferhalb der Kontrolle von SecondFi liegen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warnung von SecondFi an Wallet-Inhaber SecondFi hat Inhaber von kompromittierten Wallets eindringlich gewarnt, keine bevorstehenden NIGHT-Zuteilungen einzul\u00f6sen. Das Anspruchssystem von Midnight erfordert, dass Token \u00fcber die urspr\u00fcngliche Wallet-Adresse beansprucht werden. Laut SecondFi sind einige Nutzer, die von dem Sicherheitsvorfall im Juni betroffen sind, f\u00fcr die Beanspruchung von NIGHT-Token am 22. September eingeplant. Allerdings bleiben die Wallets, die mit diesen Zuteilungen verbunden sind, dauerhaft kompromittiert. Einl\u00f6sungsprozess und Risiken Das Unternehmen gab an, dass es die Midnight Foundation kontaktiert hat, um alternative Anspruchsoptionen zu pr\u00fcfen, bevor die Warnung herausgegeben wurde. Ein Update f\u00fcr betroffene Wallet-Inhaber mit einer bevorstehenden NIGHT-Beanspruchung: Einige betroffene Wallet-Inhaber<\/p>\n","protected":false},"author":3,"featured_media":18650,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[134,10527,65,71,9473,9529,10528],"class_list":["post-18651","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cardano","tag-emurgo","tag-hack","tag-lazarus","tag-midnight","tag-night","tag-secondfi"],"yoast_description":"SecondFi warnt Nutzer von kompromittierten Wallets, keine NIGHT-Token zu beanspruchen. Das Unternehmen betont die Risiken von Diebstahl und r\u00e4t von der Einl\u00f6sung \u00fcber betroffene Adressen ab.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18651","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18651"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18651\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18650"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18651"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18651"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18651"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}