
حذّرت SecondFi حاملي المحافظ المخترقة من استرداد مخصصات NIGHT القادمة بعد تأكيدها أن نظام المطالبة الخاص بـ Midnight يتطلب المطالبة بالرموز عبر عنوان المحفظة الأصلي.
وفقًا لـ SecondFi، من المقرر أن يطالب بعض المستخدمين المتضررين من حادثة الأمان التي وقعت في يونيو برموز NIGHT في 22 سبتمبر، لكن المحافظ المرتبطة بهذه المخصصات لا تزال مخترقة بشكل دائم. وقالت الشركة إنها تواصلت مع مؤسسة Midnight لاستكشاف خيارات مطالبة بديلة قبل إصدار هذا التحذير.
لا يدعم نظام الاسترداد الحالي لدى Midnight نقل المخصصات إلى محفظة أخرى قبل المطالبة بها. ولذلك يجب استرداد رموز NIGHT المخصصة إلى عنوان SecondFi متضرر عبر ذلك العنوان الأصلي، ما قد يعرّض الأصول المطالب بها حديثًا للسرقة.
وحثّت SecondFi المستخدمين المتضررين على عدم محاولة الاسترداد ما دامت المشكلة دون حل.
ينبع هذا القيد من عملية المطالبة بـ NIGHT التي تديرها مؤسسة Midnight، والتي تتولى قواعد استرداد الرمز بشكل منفصل عن SecondFi.
وقالت SecondFi إنها لا تملك أي سيطرة على آلية المطالبة بـ NIGHT، ووجّهت المستخدمين الذين يبحثون عن خيارات بديلة إلى القنوات الرسمية لمؤسسة Midnight.
ولا تستطيع أدوات الاسترداد الخاصة بالشركة حل المشكلة. إذ صُممت أداة ترحيل المحافظ لديها لنقل الأصول المؤهلة التي لا تزال محتفظًا بها في محافظ SecondFi، بينما تغطي أداة منفصلة لاسترداد الأصول تلك المتضررة من حادثة يونيو.
ولا يمكن لأي من النظامين معالجة مطالبة بـ NIGHT أو تغطيتها.
ويُوسّع هذا التحذير الإرشادات التي سبق أن قدمتها SecondFi للمستخدمين المتضررين. إذ تشير الأسئلة الشائعة الخاصة بالحادثة إلى أنه لا يمكن ضمان استرداد رموز NIGHT التي يتم استردادها إلى محافظ مخترقة بسبب طبيعة الثغرة. وقالت SecondFi إنها تعمل على مساعدة المستخدمين المتضررين في تأمين مخصصاتهم من Glacier Drop، وإنها ستنشر تحديثات موثقة عبر قنواتها الرسمية.
أطلقت Midnight شبكتها الرئيسية في مارس باعتبارها شبكة تركز على الخصوصية وتستخدم تقنية المعرفة الصفرية. ويشكّل رمز NIGHT جزءًا من منظومة الشبكة، وقد جرى توزيعه على المستخدمين المؤهلين من خلال برنامج Glacier Drop.
وتضمنت عملية توزيع الرموز مخصصات تصبح متاحة خلال فترات استرداد مجدولة، ما ترك بعض مستخدمي SecondFi مع مطالبات بـ NIGHT مرتبطة بعناوين تبيّن لاحقًا أنها مخترقة.
تعود المشكلة إلى حادثة الأمان التي أصابت محفظة SecondFi بين 21 و23 يونيو.
ووجد تحقيق مستقل بتكليف من EMURGO أن نحو 16.1 مليون ADA، بقيمة تقارب 2.6 مليون دولار، سُرقت من 374 محفظة خلال الحادثة.
وأرجعت SecondFi السبب الجذري إلى خلل تشفيري في الطريقة التي كان برنامج محفظتها يولّد بها التواقيع للمعاملات الفردية. إذ إن قيمة كان ينبغي أن تعتمد على معلومات سرية كان من الممكن، في ظل ظروف معينة، حسابها باستخدام بيانات معاملات متاحة للعامة.
وكان من الممكن أن يسمح هذا الخلل باشتقاق مواد المفتاح الخاص المتأثرة من معلومات مسجلة على بلوكتشين Cardano العامة. وعلى عكس ثغرة مؤقتة في التطبيق، يبقى هذا الانكشاف مرتبطًا بالعنوان المتضرر والمفتاح الخاص.
ومنذ ذلك الحين أصلحت SecondFi الخلل، وقالت إن المحافظ التي أُنشئت باستخدام البرنامج المصحح لا يُعرف أنها عرضة للخطر.
وقامت Groom Lake، وهي جهة مستقلة متخصصة في التحقيقات الجنائية الرقمية واستخبارات البلوكتشين استعانت بها EMURGO، بمراجعة الكود وتاريخه وسجلات البلوكتشين العامة أثناء التحقيق في الاختراق.
ووجد التحقيق أدلة على وجود مهاجمين منفصلين. ووُصفت العملية الأساسية بأنها متطورة وخارجية وممولة جيدًا، مع تقييم مؤشرات لاحتمال تداخلها مع نشاط مجموعة Lazarus المعروفة بارتباطها بكوريا الشمالية. كما بدا أن طرفًا ثانيًا استهدف مجموعة منفصلة من المحافظ خلال الفترة نفسها، دون وجود تداخل بين العناوين المتضررة التي تم تحديدها آنذاك.
عقب الهجوم، بدأت SecondFi في فصل استجابتها إلى مساري الترحيل والاسترداد.
وتضمنت خطة استرداد المحافظ في البداية قيام المهندسين باختبار عدة أساليب لإعادة الأصول بأمان. ونقلت SecondFi نحو 129 مليون ADA إلى أمين حفظ مستقل من طرف ثالث كإجراء طارئ بينما استمر العمل.
وتتيح أداة ترحيل المحافظ الخاصة بها الآن للمستخدمين نقل ADA المؤهلة، ورموز Cardano الأصلية، والرموز غير القابلة للاستبدال NFT المتبقية في محافظ SecondFi إلى محافظ Cardano جديدة تم إنشاؤها لدى مزود آخر. أما الأصول غير التابعة لـ Cardano، فيجب نقلها عبر إجراءات الشبكة والمحفظة الخاصة بكل منها.
ويواجه المستخدمون المتضررون إجراءً مختلفًا. فقد كانت SecondFi تطور بوابة استرداد تستخدم براهين المعرفة الصفرية للسماح للمستخدمين بإثبات ملكيتهم للمحافظ المخترقة وتقديم مطالبات بالأصول المتضررة من حادثة يونيو.
ويقع استرداد NIGHT خارج كلتا العمليتين لأن المخصصات لم تدخل بعد إلى المحفظة المخترقة، كما أن قواعد المطالبة بها تخضع لسيطرة Midnight.
ويعني تحذير SecondFi أن المستخدمين الذين ترتبط مخصصاتهم بعناوين متضررة يواجهون حاليًا خيارًا بين ترك مخصصاتهم من NIGHT دون مطالبة أو محاولة استردادها إلى عنوان قد يكون مفتاحه الخاص قد انكشف بالفعل.
وقد نصحت الشركة المستخدمين صراحة بتجنب الخيار الثاني.
أصبح عمل SecondFi في الاسترداد هو نشاطها الرئيسي المتبقي منذ أن أكدت EMURGO في يوليو أن منصة المحفظة لن تستأنف عملياتها الطبيعية.
وكانت crypto.news قد أفادت سابقًا بأن EMURGO وجهت المستخدمين إلى الترحيل من SecondFi حتى إن لم تُحدَّد محافظهم على أنها متضررة. وقد أُعيد توجيه العمل على المنصة نحو الترحيل، والمطالبات، واسترداد الأصول للمستخدمين الذين وقعوا ضحية الحادثة.
وحذّرت SecondFi المستخدمين من حذف تطبيقها، وطلبت منهم الاحتفاظ بعبارات الاسترداد الخاصة بهم، لأن أحد هذين الأمرين على الأقل سيكون مطلوبًا لعملية الاسترداد. أما المستخدمون الذين حذفوا التطبيق بالفعل، فيحتاجون إلى الاحتفاظ بعبارة الاسترداد الخاصة بهم لاستعادة الأصول المؤهلة.
كما حذّرت الشركة بشكل منفصل المستخدمين من خدمات الاسترداد المزيفة ومحاولات انتحال الهوية. وتقول SecondFi إنها لن تطلب أبدًا مفاتيح خاصة أو عبارات استرداد أو بيانات اعتماد المحافظ، كما أن أدواتها الرسمية لا تتطلب من المستخدمين توقيع معاملات لمجرد التحقق مما إذا كان العنوان متضررًا.
وبالنسبة إلى حاملي NIGHT الذين يقترب موعد الاسترداد المجدول لهم، قالت SecondFi إن الأسئلة المتعلقة بطريقة مطالبة بديلة وآمنة يجب توجيهها إلى مؤسسة Midnight، لأن التغييرات على عملية المطالبة تظل خارج سيطرة SecondFi.





