- Из-за эксплойта в некастодиальных кошельках SecondFi с адресов пользователей были выведены криптовалюты на $2,4 млн.
- Уязвимость устранена, однако пользовательский интерфейс пока недоступен.
В результате атаки на программное обеспечение для генерации кошельков, принадлежащее «неофинансовой» платформе SecondFi, было украдено около 16 миллионов ADA ($2,4 млн).
Команда SecondFi сообщила об инциденте вчера утром в соцсети, написав о выявлении проблемы с безопасностью, которая затронула небольшое количество кошельков Cardano.
Заявляется, что проблема локализована, однако в качестве меры предосторожности её сервисы будут временно переведены в режим технического обслуживания, а все взаимодействия с пользовательским интерфейсом были приостановлены.
С тех пор в аккаунте SecondFi было опубликовано сообщение, в котором утверждалось, что удалось установить первопричину уязвимости. Это была проблема, связанная с собственным программным обеспечением для генерации веб-кошельков Cardano.
Не исключено, что некоторым пользователям компенсацию не выплатят, поскольку в SecondFi отметили, что «предприняли чрезвычайные меры для защиты оставшихся активов».
Наша команда завершила анализ блокчейна для определения масштаба потерь, и сейчас мы завершаем независимую техническую проверку с ведущей компанией по безопасности блокчейна для подтверждения выводов, — сообщили в компании-создателе некастодиального криптокошелька.
Разработчик программного обеспечения Blink Labs предупредил, что из-за этой уязвимости «все сгенерированные кошельки небезопасны», поэтому он посоветовал пользователям «немедленно переключиться на другой кошелёк».
Информация на сайте носит исключительно информационный и образовательный характер и не является инвестиционной рекомендацией или финансовым советом. Криптовалюты и цифровые активы связаны с высоким уровнем риска, включая возможную потерю капитала. Редакция не несёт ответственности за решения, принятые на основе опубликованных материалов. Перед принятием инвестиционных решений рекомендуется проводить собственное исследование (DYOR). Ознакомиться с редакционной политикой https://happycoin.news/about/






James
Почему пользователи должны доверять «некастодиальному» кошельку, если его собственная генерация кошельков оказалась фатально уязвимой, а компенсацию обещают не всем?
Minarrrrrrrr
Неприятная ситуация. Такие случаи напоминают, насколько важны безопасность кошельков и защита приватных ключей. Будем надеяться, что команда проведёт полное расследование и поможет пострадавшим пользователям
Ali
Я вообще раньше не слышал о таких кошельках, но никак не возьму в толк, как можно обокрасть кошелёк не взломав пользователя?
Nezo
Безопасность в сфере криптовалют всегда должна быть на первом месте. Печально слышать о таких потерях
Raihan
Отличный разбор ситуации! В крипте безопасность всегда на первом месте, и такие материалы помогают пользователям быть более бдительными. Спасибо за оперативные новости!