Cardano novčanik SecondFi gasi poslovanje nakon što su napadači iskoristili propust u njegovom softveru za potpisivanje transakcija i ukrali 16,1 milion ADA, u vrijednosti od približno 2,4 miliona dolara, iz 374 novčanika.
Servis, koji je naslijedio EMURGO-ov novčanik Yoroi, saopštio je da neće nastaviti sa normalnim radom uprkos tome što je ranjivost zakrpljena i što je tom prilikom obezbijeđeno 129 miliona ADA prije nego što su napadači stigli do tih sredstava.
Propust je napadačima omogućavao da iz podataka o transakcijama, vidljivih na Cardano blockchainu, izvedu materijal privatnog ključa, navodi SecondFi. Sama Cardano mreža nije bila kompromitovana, a korisnici hardverskih novčanika nisu pogođeni.
Groom Lake, firma za blockchain obavještajne analize koju je angažovao EMURGO, utvrdila je da je glavni napadač bio sofisticiran i dobro finansiran. Neki indikatori upućuju na sjevernokorejsku grupu Lazarus, ali atribucija nije potvrđena, navodi ta firma. Zaseban napadač u istom periodu ciljao je drugi skup novčanika.
SecondFi očekuje da početkom avgusta objavi alate za izvoz novčanika, a kasnije tog mjeseca i zero-knowledge portal za oporavak. EMURGO je finansirao novčanik za povrat imovine, ali konkretan datum raspodjele još nije određen.
Izvor: CoinDesk