InicioCentro de noticias de LBank
SecondFi advierte a los usuarios que no reclamen tokens NIGHT desde billeteras comprometidas
secondfi-warns-users-not-to-claim-night-tokens-from-compromised-wallets
SecondFi advierte a los usuarios que no reclamen tokens NIGHT desde billeteras comprometidas
SecondFi ha advertido a los usuarios afectados que no reclamen las próximas asignaciones de NIGHT a través de billeteras comprometidas. Midnight requiere que las asignaciones de NIGHT se reclamen desde la billetera original y no admite otra dirección. SecondFi afirmó que sus herramientas de migración y recuperación no pueden procesar ni proteger las reclamaciones de NIGHT. El incidente de junio provocó el robo de aproximadamente 16,1 millones de ADA de 374 billeteras.
2026-09-21 Fuente:crypto.news

SecondFi ha advertido a los titulares de wallets comprometidas que no rediman las próximas asignaciones de NIGHT tras confirmar que el sistema de reclamación de Midnight exige que los tokens se reclamen a través de la dirección original de la wallet.

Resumen
  • SecondFi ha advertido a los usuarios afectados que no reclamen las próximas asignaciones de NIGHT a través de wallets comprometidas.
  • Midnight exige que las asignaciones de NIGHT se reclamen desde la wallet original y no admite otra dirección.
  • SecondFi dijo que sus herramientas de migración y recuperación no pueden procesar ni proteger las reclamaciones de NIGHT.
  • El incidente de junio provocó el robo de aproximadamente 16,1 millones de ADA de 374 wallets.

Según SecondFi, algunos usuarios afectados por su incidente de seguridad de junio tienen programado reclamar tokens NIGHT el 22 de septiembre, pero las wallets vinculadas a esas asignaciones siguen permanentemente comprometidas. La compañía dijo que contactó a la Midnight Foundation para explorar opciones alternativas de reclamación antes de emitir la advertencia.

El sistema actual de redención de Midnight no permite mover una asignación a otra wallet antes de que sea reclamada. Por lo tanto, los tokens NIGHT asignados a una dirección afectada de SecondFi deben redimirse a través de esa dirección original, lo que podría exponer al robo a los activos recién reclamados.

SecondFi instó a los usuarios afectados a no intentar la redención mientras el problema siga sin resolverse.

SecondFi dice que las reclamaciones de NIGHT no pueden moverse a wallets seguras

La restricción proviene del proceso de reclamación de NIGHT operado por la Midnight Foundation, que gestiona las reglas de redención del token por separado de SecondFi.

SecondFi dijo que no tiene control sobre el mecanismo de reclamación de NIGHT y dirigió a los usuarios que busquen opciones alternativas a los canales oficiales de la Midnight Foundation.

Las propias herramientas de recuperación de la empresa no pueden resolver el problema. Su Wallet Migration Tool está diseñada para transferir activos elegibles que aún se mantienen en wallets de SecondFi, mientras que una Asset Recovery Tool separada cubre los activos afectados por el incidente de junio.

Ninguno de los dos sistemas puede procesar o cubrir una reclamación de NIGHT.

La advertencia amplía la orientación que SecondFi ya había dado anteriormente a los usuarios afectados. Sus preguntas frecuentes sobre el incidente indican que no se puede garantizar la recuperación de tokens NIGHT redimidos a wallets comprometidas debido a la naturaleza de la vulnerabilidad. SecondFi dijo que estaba trabajando para ayudar a los usuarios afectados a asegurar sus asignaciones de Glacier Drop y que publicaría actualizaciones verificadas a través de sus canales oficiales.

Midnight lanzó su mainnet en marzo como una red centrada en la privacidad que utiliza tecnología de conocimiento cero. Su token NIGHT forma parte del ecosistema de la red y fue distribuido a los usuarios elegibles a través del programa Glacier Drop.

La distribución del token ha implicado asignaciones que pasan a estar disponibles durante períodos de redención programados, dejando a algunos usuarios de SecondFi con reclamaciones de NIGHT vinculadas a direcciones que posteriormente fueron identificadas como comprometidas.

Una falla en la wallet de SecondFi expuso material de claves privadas

El problema se origina en el incidente de seguridad de la wallet de SecondFi ocurrido entre el 21 y el 23 de junio.

Una investigación independiente encargada por EMURGO encontró que aproximadamente 16,1 millones de ADA, valorados en unos 2,6 millones de dólares, fueron robados de 374 wallets durante el incidente.

SecondFi rastreó la causa raíz hasta una falla criptográfica en la forma en que el software de su wallet generaba firmas para transacciones individuales. Un valor que debería haber dependido de información secreta podía, bajo ciertas condiciones, calcularse utilizando datos de transacciones disponibles públicamente.

La falla podría permitir que el material afectado de las claves privadas se derivara de información registrada en la blockchain pública de Cardano. A diferencia de una vulnerabilidad temporal de una aplicación, la exposición sigue vinculada a la dirección afectada y a la clave privada.

Desde entonces, SecondFi ha corregido la falla y dijo que no se sabe que las wallets creadas con el software corregido sean vulnerables.

Groom Lake, un proveedor independiente de investigación forense e inteligencia blockchain contratado por EMURGO, revisó el código, el historial del código y los registros públicos de la blockchain mientras investigaba la brecha.

Su investigación encontró evidencia de dos atacantes separados. La operación principal fue descrita como sofisticada, externa y bien financiada, con indicios que están siendo evaluados por un posible solapamiento con la conocida actividad del Lazarus Group vinculada a la RPDC. Una segunda parte pareció haber apuntado a un grupo separado de wallets durante el mismo período, sin superposición entre las direcciones afectadas identificadas en ese momento.

Las herramientas de recuperación no pueden proteger las próximas redenciones de NIGHT

Tras el ataque, SecondFi comenzó a dividir su respuesta en procesos de migración y recuperación.

El plan de recuperación de la wallet implicó inicialmente que los ingenieros probaran varios métodos para devolver los activos de forma segura. SecondFi trasladó aproximadamente 129 millones de ADA a un custodio independiente de terceros como medida de emergencia mientras continuaban los trabajos.

Su Wallet Migration Tool ahora permite a los usuarios transferir ADA elegible, tokens nativos de Cardano y NFT que permanecen en wallets de SecondFi a nuevas wallets de Cardano creadas con otro proveedor. Los activos que no son de Cardano deben moverse mediante los procesos correspondientes de su red y wallet.

Los usuarios afectados enfrentan un procedimiento diferente. SecondFi ha estado desarrollando un portal de recuperación que utiliza pruebas de conocimiento cero para permitir a los usuarios demostrar la propiedad de wallets comprometidas y presentar reclamaciones por activos afectados por el incidente de junio.

La redención de NIGHT queda fuera de ambos procesos porque la asignación aún no ha ingresado en la wallet comprometida y sus reglas de reclamación están controladas por Midnight.

La advertencia de SecondFi significa que los usuarios cuyas asignaciones están vinculadas a direcciones afectadas enfrentan actualmente una elección entre dejar su asignación de NIGHT sin reclamar o intentar redimirla en una dirección cuya clave privada puede ya haber quedado expuesta.

La compañía ha aconsejado explícitamente a los usuarios evitar esta última opción.

SecondFi está centrada en la recuperación de activos

El trabajo de recuperación de SecondFi se ha convertido en su principal operación restante desde que EMURGO confirmó en julio que la plataforma de wallet no reanudaría sus operaciones normales.

crypto.news informó anteriormente que EMURGO instruyó a los usuarios a migrar desde SecondFi incluso si sus wallets no habían sido identificadas como afectadas. El trabajo en la plataforma fue redirigido hacia la migración, las reclamaciones y la recuperación de activos para los usuarios atrapados en el incidente.

SecondFi ha advertido a los usuarios que no eliminen su aplicación y que conserven sus frases semilla porque al menos una de las dos será necesaria para el proceso de recuperación. Los usuarios que ya hayan eliminado la aplicación deben conservar su frase semilla para recuperar los activos elegibles.

La compañía también ha advertido por separado a los usuarios sobre servicios de recuperación falsos e intentos de suplantación de identidad. SecondFi dice que nunca solicitará claves privadas, frases de recuperación ni credenciales de wallet, mientras que sus herramientas oficiales no requieren que los usuarios firmen transacciones simplemente para comprobar si una dirección fue afectada.

Para los titulares de NIGHT que se acercan a su redención programada, SecondFi dijo que las preguntas sobre un método alternativo seguro de reclamación deben dirigirse a la Midnight Foundation, porque los cambios en el proceso de reclamación siguen estando fuera del control de SecondFi.