{"id":18655,"date":"2026-09-21T09:52:15","date_gmt":"2026-09-21T09:52:15","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/secondfi-avverte-gli-utenti-di-non-richiedere-i-token-night-da-portafogli-compromessi\/"},"modified":"2026-09-21T09:52:15","modified_gmt":"2026-09-21T09:52:15","slug":"secondfi-avverte-gli-utenti-di-non-richiedere-i-token-night-da-portafogli-compromessi","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/secondfi-avverte-gli-utenti-di-non-richiedere-i-token-night-da-portafogli-compromessi\/","title":{"rendered":"SecondFi avverte gli utenti di non richiedere i token NIGHT da portafogli compromessi"},"content":{"rendered":"<h2>Avviso di SecondFi sui Portafogli Compromessi<\/h2>\n<p>SecondFi ha avvertito i possessori di portafogli compromessi di non riscattare le prossime allocazioni di <strong>NIGHT<\/strong>, dopo aver confermato che il sistema di richiesta di Midnight richiede che i token siano richiesti attraverso l&#8217;indirizzo del portafoglio originale. Secondo SecondFi, alcuni utenti colpiti dal suo incidente di sicurezza di giugno sono programmati per richiedere i token NIGHT il <strong>22 settembre<\/strong>, ma i portafogli legati a quelle allocazioni rimangono <strong>permanentemente compromessi<\/strong>. L&#8217;azienda ha dichiarato di aver contattato la Midnight Foundation per esplorare opzioni alternative di richiesta prima di emettere l&#8217;avviso.<\/p>\n<h2>Aggiornamenti per i Titolari di Portafogli Compromessi<\/h2>\n<blockquote>\n<p>Un aggiornamento per i titolari di portafogli colpiti con una richiesta di NIGHT in arrivo: alcuni titolari di portafogli compromessi sono programmati per richiedere i token NIGHT domani. Siamo stati in contatto con la Midnight Foundation riguardo alle opzioni per la richiesta; sfortunatamente, le allocazioni di NIGHT possono essere richieste solo attraverso l&#8217;indirizzo originale.<\/p>\n<\/blockquote>\n<p>Il sistema attuale di riscatto di Midnight non supporta il trasferimento di un&#8217;allocazione a un altro portafoglio prima che venga richiesta. I token NIGHT assegnati a un indirizzo SecondFi compromesso devono quindi essere riscattati attraverso quell&#8217;indirizzo originale, il che potrebbe esporre i nuovi beni richiesti al furto. SecondFi ha esortato gli utenti colpiti a non tentare il riscatto finch\u00e9 il problema non sar\u00e0 risolto.<\/p>\n<h2>Restrizioni e Controllo del Processo di Richiesta<\/h2>\n<p>La restrizione deriva dal processo di richiesta di NIGHT gestito dalla Midnight Foundation, che gestisce le regole di riscatto del token separatamente da SecondFi. SecondFi ha dichiarato di non avere controllo sul meccanismo di richiesta di NIGHT e ha indirizzato gli utenti che cercano opzioni alternative ai canali ufficiali della Midnight Foundation. Gli strumenti di recupero dell&#8217;azienda non possono risolvere il problema.<\/p>\n<p>Il suo <strong>Wallet Migration Tool<\/strong> \u00e8 progettato per trasferire beni idonei ancora detenuti nei portafogli SecondFi, mentre un separato <strong>Asset Recovery Tool<\/strong> copre i beni colpiti dall&#8217;incidente di giugno. Nessuno dei due sistemi pu\u00f2 elaborare o coprire una richiesta di NIGHT.<\/p>\n<h2>Informazioni sull&#8217;Incidente di Sicurezza<\/h2>\n<p>L&#8217;avviso si espande sulle indicazioni che SecondFi ha precedentemente fornito agli utenti colpiti. Le FAQ sull&#8217;incidente affermano che il recupero dei token NIGHT riscattati a portafogli compromessi non pu\u00f2 essere garantito a causa della natura della vulnerabilit\u00e0. SecondFi ha dichiarato di lavorare per aiutare gli utenti colpiti a garantire le loro allocazioni di <strong>Glacier Drop<\/strong> e pubblicher\u00e0 aggiornamenti verificati attraverso i suoi canali ufficiali.<\/p>\n<h2>Dettagli sull&#8217;Incidente di Giugno<\/h2>\n<p>Il problema deriva dall&#8217;incidente di sicurezza del portafoglio SecondFi che si \u00e8 verificato tra il <strong>21 e il 23 giugno<\/strong>. Un&#8217;indagine indipendente commissionata da EMURGO ha scoperto che circa <strong>16,1 milioni di ADA<\/strong>, valutati a circa <strong>2,6 milioni di dollari<\/strong>, sono stati rubati da 374 portafogli durante l&#8217;incidente. SecondFi ha rintracciato la causa principale a un difetto crittografico nel modo in cui il suo software per portafogli generava firme per singole transazioni.<\/p>\n<p>Un valore che avrebbe dovuto dipendere da informazioni segrete potrebbe, in determinate condizioni, essere calcolato utilizzando dati di transazione pubblicamente disponibili. Il difetto potrebbe consentire di derivare il materiale della chiave privata colpita da informazioni registrate sulla blockchain pubblica di Cardano. A differenza di una vulnerabilit\u00e0 temporanea dell&#8217;applicazione, l&#8217;esposizione rimane legata all&#8217;indirizzo e alla chiave privata compromessi. SecondFi ha successivamente corretto il difetto e ha dichiarato che i portafogli creati con il software corretto non sono noti per essere vulnerabili.<\/p>\n<h2>Indagine Forense e Risposta di SecondFi<\/h2>\n<p>Groom Lake, un&#8217;indagine forense indipendente e fornitore di intelligenza blockchain ingaggiato da EMURGO, ha esaminato codice, cronologia del codice e registri della blockchain pubblica mentre indagava sulla violazione. La sua indagine ha trovato prove di due attaccanti separati. L&#8217;operazione principale \u00e8 stata descritta come <strong>sofisticata<\/strong>, esterna e ben finanziata, con indicatori valutati per possibili sovrapposizioni con l&#8217;attivit\u00e0 nota del gruppo <strong>Lazarus<\/strong> legato alla DPRK.<\/p>\n<p>Una seconda parte sembrava aver preso di mira un gruppo separato di portafogli durante lo stesso periodo, senza sovrapposizioni tra gli indirizzi colpiti identificati all&#8217;epoca.<\/p>\n<h2>Piano di Recupero e Raccomandazioni per gli Utenti<\/h2>\n<p>Dopo l&#8217;attacco, SecondFi ha iniziato a separare la sua risposta in processi di migrazione e recupero. Il piano di recupero del portafoglio inizialmente prevedeva che gli ingegneri testassero diversi metodi per restituire i beni in modo sicuro. SecondFi ha trasferito circa <strong>129 milioni di ADA<\/strong> a un custode terzo indipendente come misura di emergenza mentre il lavoro continuava.<\/p>\n<p>Il suo <strong>Wallet Migration Tool<\/strong> ora consente agli utenti di trasferire ADA idonei, token nativi di Cardano e NFT rimanenti nei portafogli SecondFi a portafogli Cardano appena creati con un altro fornitore. I beni non Cardano devono essere trasferiti attraverso i rispettivi processi di rete e portafoglio. Gli utenti colpiti affrontano una procedura diversa.<\/p>\n<p>SecondFi ha sviluppato un portale di recupero che utilizza <strong>prove zero knowledge<\/strong> per consentire agli utenti di dimostrare la propriet\u00e0 di portafogli compromessi e presentare richieste per beni colpiti dall&#8217;incidente di giugno. Il riscatto di NIGHT si trova al di fuori di entrambi i processi perch\u00e9 l&#8217;allocazione non \u00e8 ancora entrata nel portafoglio compromesso e le sue regole di richiesta sono controllate da Midnight.<\/p>\n<h2>Conclusioni e Raccomandazioni Finali<\/h2>\n<p>L&#8217;avviso di SecondFi significa che gli utenti le cui allocazioni sono legate a indirizzi colpiti affrontano attualmente una scelta tra lasciare la loro allocazione di NIGHT non richiesta o tentare di riscattarla in un indirizzo la cui chiave privata potrebbe gi\u00e0 essere esposta. L&#8217;azienda ha esplicitamente consigliato agli utenti di evitare quest&#8217;ultima opzione.<\/p>\n<p>Il lavoro di recupero di SecondFi \u00e8 diventato la sua principale operazione rimanente da quando EMURGO ha confermato a luglio che la piattaforma del portafoglio non avrebbe ripreso le operazioni normali. Crypto.news ha precedentemente riportato che EMURGO ha istruito gli utenti a migrare da SecondFi anche se i loro portafogli non erano stati identificati come compromessi.<\/p>\n<p>SecondFi ha avvertito gli utenti di non eliminare la sua app e di conservare le loro <strong>frasi seed<\/strong> perch\u00e9 almeno uno dei due sar\u00e0 necessario per il processo di recupero. Gli utenti che hanno gi\u00e0 eliminato l&#8217;applicazione devono conservare la loro frase seed per recuperare beni idonei. L&#8217;azienda ha avvertito separatamente gli utenti contro i servizi di recupero falsi e i tentativi di impersonificazione.<\/p>\n<p>SecondFi afferma che non richieder\u00e0 mai chiavi private, frasi di recupero o credenziali del portafoglio, mentre i suoi strumenti ufficiali non richiedono agli utenti di firmare transazioni semplicemente per controllare se un indirizzo \u00e8 stato colpito. Per i possessori di NIGHT che si avvicinano al loro riscatto programmato, SecondFi ha dichiarato che le domande su un metodo alternativo sicuro di richiesta dovrebbero essere indirizzate alla Midnight Foundation, poich\u00e9 le modifiche al processo di richiesta rimangono al di fuori del controllo di SecondFi.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avviso di SecondFi sui Portafogli Compromessi SecondFi ha avvertito i possessori di portafogli compromessi di non riscattare le prossime allocazioni di NIGHT, dopo aver confermato che il sistema di richiesta di Midnight richiede che i token siano richiesti attraverso l&#8217;indirizzo del portafoglio originale. Secondo SecondFi, alcuni utenti colpiti dal suo incidente di sicurezza di giugno sono programmati per richiedere i token NIGHT il 22 settembre, ma i portafogli legati a quelle allocazioni rimangono permanentemente compromessi. L&#8217;azienda ha dichiarato di aver contattato la Midnight Foundation per esplorare opzioni alternative di richiesta prima di emettere l&#8217;avviso. Aggiornamenti per i Titolari di Portafogli<\/p>\n","protected":false},"author":3,"featured_media":18654,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[134,10527,65,71,9473,9529,10528],"class_list":["post-18655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cardano","tag-emurgo","tag-hack","tag-lazarus","tag-midnight","tag-night","tag-secondfi"],"yoast_description":"SecondFi avverte gli utenti di portafogli compromessi di non richiedere i token NIGHT, sottolineando i rischi di furto e sconsigliando il riscatto attraverso indirizzi colpiti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18655"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18655\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18654"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}