
Sabi ng SecondFi, nananatili sa tamang landas ang pagbawi nito ng mga asset ng user matapos ma-drain ng Cardano wallet exploit ang humigit-kumulang $2.4 milyon na ADA.
Ang pinakabagong update ay dumating habang naghihintay ang mga user ng tool sa pagsusuri ng wallet at malinaw na hakbang para ligtas na mailipat ang mga asset.
Sinabi ng SecondFi na ang proseso ng pagbawi nito ay gumagalaw pa rin sa loob ng tinatayang dalawang linggong timeframe. Sinabi ng team na ang mga inhinyero ay nagtatrabaho sa ilang teknikal na ruta nang sabay-sabay upang piliin ang pinakaligtas na paraan ng pagbawi para sa mga apektadong user.
Sinabi ng proyekto na plano nitong maglabas ng tool sa simula ng susunod na linggo na magpapahintulot sa mga user na suriin kung naapektuhan ang kanilang wallet. Sinabi rin nito na ibabahagi nito sa susunod ang isang ligtas na proseso na magpapahintulot sa mga user na ilipat ang mga asset palabas ng platform.
Binalaan ng SecondFi na walang hakbang sa pagbawi na nangangailangan ng aksyon ng user ang nagsimula pa. Sinabi nito sa mga user na huwag galawin ang mga wallet hanggang sa dumating ang opisyal na tagubilin at sinabi na hindi ito kailanman hihingi ng private keys, seed phrases, credentials ng wallet o paglilipat ng asset.
Ang pinakabagong abiso ay kasunod ng isa pang babala tungkol sa tumataas na aktibidad ng scam. Sinabi ng SecondFi na ang mga pekeng account at nagpapanggap ay tina-target ang mga user matapos ang exploit. Sinabi rin nito sa mga user na huwag mag-deposito ng mas maraming pondo sa kasalukuyang SecondFi wallets hanggang sa susunod na abiso.
Nagsimula ang kaso matapos makuha ng mga umaatake ang humigit-kumulang 16 milyong ADA mula sa 374 na address sa pagitan ng Hunyo 21 at Hunyo 23. Ang halaga ay nasa halos $2.4 milyon sa oras ng naiulat na pagnanakaw.
Iniugnay ng SecondFi ang isyu sa sarili nitong Cardano wallet generation software. Gaya ng naiulat ng crypto.news, sinabi ng proyekto na ang problema ay limitado sa native nitong Cardano web wallet generation software at na-pause ang mga apektadong serbisyo.
Sinabi kalaunan ni Phillip Pon, CEO ng EMURGO, na nakumpleto ng kumpanya ang isang forensic review, sinuri ang mga balanse ng wallet at nakahanap ng tinawag niyang “malinaw na solusyon sa pagbawi.” Inaasahan ng kumpanya ang isang linggo para buuin ang recovery system at isa pang linggo para subukan ito bago magsimula ang mga pagbabalik.
Inilipat din ng SecondFi ang humigit-kumulang 129 milyong ADA sa isang independiyenteng third-party custodian bilang isang panukalang pang-emergency. Sinabi ng kumpanya na ginawa nito ang hakbang na iyon upang ilayo ang mas maraming asset sa mga umaatake habang sinisuri nito ang breach.
Isang ulat mula sa Tibane Labs ang nagbigay ng mas detalyadong paglalarawan ng posibleng teknikal na pagkakamali. Sinabi ng firm na ang breach ay nagmula sa isang hindi na-audit na third-party SDK na pinalitan ang audited signing code ng EMURGO noong Hunyo 8.
Pinuna rin ng security researcher na si Taylor Monahan ang wallet code, na nagsasabing ang SecondFi ay “gumawa ng sarili nilang crypto.” Ang komentong ito ay nagdagdag ng pressure sa proyekto dahil ang Yoroi, na ngayon ay SecondFi, ay nagsilbi sa mga user ng Cardano sa loob ng maraming taon bago ang rebrand.
Ang buong sanhi ay nangangailangan pa rin ng opisyal na teknikal na ulat mula sa EMURGO o SecondFi. Hanggang noon, ang mga user ay mayroon lamang pampublikong update, labas na pagsusuri at mga abiso sa pagbawi ng proyekto na susundin.
Ang susunod na pangunahing hakbang ng SecondFi ay ang mekanismo sa pagsusuri ng wallet na inaasahan sa simula ng susunod na linggo. Ang tool na iyon ay dapat makatulong sa mga user na malaman kung sila ay bahagi ng apektadong grupo bago magsimula ang anumang aksyon sa pagbawi.
Hinimok ng proyekto ang mga user na gumamit lamang ng mga opisyal na channel at support tickets. Mahalaga ang babalang iyon dahil madalas na umaakit ang wallet hacks ng mga pekeng link sa pagbawi, phishing forms at account na humihingi ng seed phrases.
Sa ngayon, ang mga apektadong user ay hindi dapat mag-sign ng bagong transaksyon o maglipat ng asset nang walang opisyal na gabay. Sinabi ng SecondFi na nakasalalay ang pagbawi sa kasalukuyang estado ng mga na-kompromisong wallet, kaya ang maagang aksyon ay maaaring lumikha ng mas maraming panganib.
Ang kaso ngayon ay sinusubok kung maibabalik ng SecondFi ang mga pondo nang ligtas habang nagpapaliwanag kung ano ang nagkamali. Nagdaragdag din ito ng bagong pag-aalala para sa mga user ng Cardano habang ang ADA ay nagte-trade malapit sa multi-year lows at nananatili ang seguridad ng wallet sa ilalim ng pagsusuri.