Crypto Prices

SecondFi avverte gli utenti di non richiedere i token NIGHT da portafogli compromessi

prima di 2 ore
4 minuti letti
1 visualizzazioni

Avviso di SecondFi sui Portafogli Compromessi

SecondFi ha avvertito i possessori di portafogli compromessi di non riscattare le prossime allocazioni di NIGHT, dopo aver confermato che il sistema di richiesta di Midnight richiede che i token siano richiesti attraverso l’indirizzo del portafoglio originale. Secondo SecondFi, alcuni utenti colpiti dal suo incidente di sicurezza di giugno sono programmati per richiedere i token NIGHT il 22 settembre, ma i portafogli legati a quelle allocazioni rimangono permanentemente compromessi. L’azienda ha dichiarato di aver contattato la Midnight Foundation per esplorare opzioni alternative di richiesta prima di emettere l’avviso.

Aggiornamenti per i Titolari di Portafogli Compromessi

Un aggiornamento per i titolari di portafogli colpiti con una richiesta di NIGHT in arrivo: alcuni titolari di portafogli compromessi sono programmati per richiedere i token NIGHT domani. Siamo stati in contatto con la Midnight Foundation riguardo alle opzioni per la richiesta; sfortunatamente, le allocazioni di NIGHT possono essere richieste solo attraverso l’indirizzo originale.

Il sistema attuale di riscatto di Midnight non supporta il trasferimento di un’allocazione a un altro portafoglio prima che venga richiesta. I token NIGHT assegnati a un indirizzo SecondFi compromesso devono quindi essere riscattati attraverso quell’indirizzo originale, il che potrebbe esporre i nuovi beni richiesti al furto. SecondFi ha esortato gli utenti colpiti a non tentare il riscatto finché il problema non sarà risolto.

Restrizioni e Controllo del Processo di Richiesta

La restrizione deriva dal processo di richiesta di NIGHT gestito dalla Midnight Foundation, che gestisce le regole di riscatto del token separatamente da SecondFi. SecondFi ha dichiarato di non avere controllo sul meccanismo di richiesta di NIGHT e ha indirizzato gli utenti che cercano opzioni alternative ai canali ufficiali della Midnight Foundation. Gli strumenti di recupero dell’azienda non possono risolvere il problema.

Il suo Wallet Migration Tool è progettato per trasferire beni idonei ancora detenuti nei portafogli SecondFi, mentre un separato Asset Recovery Tool copre i beni colpiti dall’incidente di giugno. Nessuno dei due sistemi può elaborare o coprire una richiesta di NIGHT.

Informazioni sull’Incidente di Sicurezza

L’avviso si espande sulle indicazioni che SecondFi ha precedentemente fornito agli utenti colpiti. Le FAQ sull’incidente affermano che il recupero dei token NIGHT riscattati a portafogli compromessi non può essere garantito a causa della natura della vulnerabilità. SecondFi ha dichiarato di lavorare per aiutare gli utenti colpiti a garantire le loro allocazioni di Glacier Drop e pubblicherà aggiornamenti verificati attraverso i suoi canali ufficiali.

Dettagli sull’Incidente di Giugno

Il problema deriva dall’incidente di sicurezza del portafoglio SecondFi che si è verificato tra il 21 e il 23 giugno. Un’indagine indipendente commissionata da EMURGO ha scoperto che circa 16,1 milioni di ADA, valutati a circa 2,6 milioni di dollari, sono stati rubati da 374 portafogli durante l’incidente. SecondFi ha rintracciato la causa principale a un difetto crittografico nel modo in cui il suo software per portafogli generava firme per singole transazioni.

Un valore che avrebbe dovuto dipendere da informazioni segrete potrebbe, in determinate condizioni, essere calcolato utilizzando dati di transazione pubblicamente disponibili. Il difetto potrebbe consentire di derivare il materiale della chiave privata colpita da informazioni registrate sulla blockchain pubblica di Cardano. A differenza di una vulnerabilità temporanea dell’applicazione, l’esposizione rimane legata all’indirizzo e alla chiave privata compromessi. SecondFi ha successivamente corretto il difetto e ha dichiarato che i portafogli creati con il software corretto non sono noti per essere vulnerabili.

Indagine Forense e Risposta di SecondFi

Groom Lake, un’indagine forense indipendente e fornitore di intelligenza blockchain ingaggiato da EMURGO, ha esaminato codice, cronologia del codice e registri della blockchain pubblica mentre indagava sulla violazione. La sua indagine ha trovato prove di due attaccanti separati. L’operazione principale è stata descritta come sofisticata, esterna e ben finanziata, con indicatori valutati per possibili sovrapposizioni con l’attività nota del gruppo Lazarus legato alla DPRK.

Una seconda parte sembrava aver preso di mira un gruppo separato di portafogli durante lo stesso periodo, senza sovrapposizioni tra gli indirizzi colpiti identificati all’epoca.

Piano di Recupero e Raccomandazioni per gli Utenti

Dopo l’attacco, SecondFi ha iniziato a separare la sua risposta in processi di migrazione e recupero. Il piano di recupero del portafoglio inizialmente prevedeva che gli ingegneri testassero diversi metodi per restituire i beni in modo sicuro. SecondFi ha trasferito circa 129 milioni di ADA a un custode terzo indipendente come misura di emergenza mentre il lavoro continuava.

Il suo Wallet Migration Tool ora consente agli utenti di trasferire ADA idonei, token nativi di Cardano e NFT rimanenti nei portafogli SecondFi a portafogli Cardano appena creati con un altro fornitore. I beni non Cardano devono essere trasferiti attraverso i rispettivi processi di rete e portafoglio. Gli utenti colpiti affrontano una procedura diversa.

SecondFi ha sviluppato un portale di recupero che utilizza prove zero knowledge per consentire agli utenti di dimostrare la proprietà di portafogli compromessi e presentare richieste per beni colpiti dall’incidente di giugno. Il riscatto di NIGHT si trova al di fuori di entrambi i processi perché l’allocazione non è ancora entrata nel portafoglio compromesso e le sue regole di richiesta sono controllate da Midnight.

Conclusioni e Raccomandazioni Finali

L’avviso di SecondFi significa che gli utenti le cui allocazioni sono legate a indirizzi colpiti affrontano attualmente una scelta tra lasciare la loro allocazione di NIGHT non richiesta o tentare di riscattarla in un indirizzo la cui chiave privata potrebbe già essere esposta. L’azienda ha esplicitamente consigliato agli utenti di evitare quest’ultima opzione.

Il lavoro di recupero di SecondFi è diventato la sua principale operazione rimanente da quando EMURGO ha confermato a luglio che la piattaforma del portafoglio non avrebbe ripreso le operazioni normali. Crypto.news ha precedentemente riportato che EMURGO ha istruito gli utenti a migrare da SecondFi anche se i loro portafogli non erano stati identificati come compromessi.

SecondFi ha avvertito gli utenti di non eliminare la sua app e di conservare le loro frasi seed perché almeno uno dei due sarà necessario per il processo di recupero. Gli utenti che hanno già eliminato l’applicazione devono conservare la loro frase seed per recuperare beni idonei. L’azienda ha avvertito separatamente gli utenti contro i servizi di recupero falsi e i tentativi di impersonificazione.

SecondFi afferma che non richiederà mai chiavi private, frasi di recupero o credenziali del portafoglio, mentre i suoi strumenti ufficiali non richiedono agli utenti di firmare transazioni semplicemente per controllare se un indirizzo è stato colpito. Per i possessori di NIGHT che si avvicinano al loro riscatto programmato, SecondFi ha dichiarato che le domande su un metodo alternativo sicuro di richiesta dovrebbero essere indirizzate alla Midnight Foundation, poiché le modifiche al processo di richiesta rimangono al di fuori del controllo di SecondFi.

Popolare