
EMURGO a déclaré que SecondFi ne reprendra pas ses opérations normales après son récent incident de sécurité du portefeuille Cardano.
La société a déclaré que ses futurs travaux sur SecondFi se concentreraient uniquement sur la récupération des actifs pour les utilisateurs qui ont été affectés.
Cette mise à jour marque un changement par rapport aux attentes de récupération précédentes. SecondFi avait maintenu un plan de récupération de deux semaines après qu'un exploit du portefeuille Cardano ait drainé environ 16 millions d'ADA de 374 adresses.
EMURGO a déclaré que « SecondFi ne reprendra pas ses opérations normales » même après la fin des audits externes. La société a demandé à tous les utilisateurs de migrer hors de SecondFi par des méthodes officielles, y compris des voies de portefeuille plus sûres.
La société a déclaré que les utilisateurs non affectés restent en sécurité selon les informations actuelles. Cependant, elle a indiqué que les utilisateurs devraient quitter la plateforme car le processus de récupération prime désormais sur le fonctionnement du produit.
EMURGO a déclaré avoir engagé plusieurs entreprises indépendantes pour examiner l'événement et le code sous-jacent. Elle a précisé que ces examens sont toujours actifs et a mis en garde contre la publication de résultats préliminaires avant que les enquêteurs n'aient terminé leur travail.
La société a déclaré que la publication de résultats précoces pourrait créer des informations inexactes. Elle a ajouté qu'un correctif a été soumis pour combler la vulnérabilité identifiée pendant que les équipes continuent d'examiner l'événement dans son intégralité.
Comme crypto.news l'avait rapporté précédemment, SecondFi a attribué la violation à son logiciel natif de génération de portefeuille web Cardano. Le projet a mis en pause les services affectés pendant qu'il travaillait avec des sociétés de sécurité sur un examen plus large.
Cos, le fondateur de SlowMist, avait averti que les pertes potentielles des utilisateurs pourraient être plus élevées si certaines adresses suivies étaient confirmées comme étant des portefeuilles d'attaquants. L'estimation publique de SecondFi a placé le montant connu affecté à environ 16 millions d'ADA.
EMURGO a déclaré que son équipe travaille sur trois priorités à court terme. Celles-ci incluent la protection des actifs, un fonds de récupération, des vérifications du statut du portefeuille et des voies de migration sécurisées pour les utilisateurs qui doivent quitter SecondFi.
La société a déclaré qu'elle prévoyait de lancer un site mis en quarantaine cette semaine. Le site aidera les utilisateurs à vérifier le statut de leur portefeuille et à prendre des mesures de migration. EMURGO a déclaré avoir soumis l'outil pour approbation dans les magasins d'applications et le publiera après approbation.
L'équipe prévoit également de lancer une fonctionnalité d'exportation sécurisée de portefeuille peu après. Cette fonctionnalité aidera les utilisateurs à migrer vers un portefeuille matériel ou une autre plateforme. EMURGO a également déclaré qu'un atelier de migration en personne aurait lieu à Tokyo.
La société a averti les utilisateurs de ne suivre que les canaux officiels de SecondFi. Les utilisateurs de SecondFi ont été confrontés à des risques de faux comptes de récupération après l'exploit, des escrocs ciblant les utilisateurs par le biais de faux liens de support.
EMURGO a déclaré travailler avec les participants de l'écosystème Cardano sur un système de récupération on-chain. La société a déclaré que le système doit être auditable et persistant avant de pouvoir prendre en charge le retour sécurisé des actifs affectés.
La société a également déclaré qu'un audit externe du système de récupération est nécessaire avant de pouvoir restituer les fonds. Elle a indiqué que la rapidité est importante, mais que la sécurité reste la principale priorité car les acteurs malveillants connaissent la vulnérabilité.
De plus, le processus de récupération place SecondFi parmi plusieurs projets crypto qui ont agi lentement après des incidents de sécurité pour protéger les utilisateurs. Comme crypto.news l'a récemment rapporté, Taiko a utilisé un plan de redémarrage échelonné après une attaque de pont, avec des experts externes examinant les correctifs avant le retour d'un accès plus large.
EMURGO a déclaré qu'elle publiera un compte rendu plus détaillé du « qui, quoi et pourquoi » une fois les rapports d'incident et les revues de code terminés. D'ici là, le rôle de SecondFi se limite à la récupération des actifs et à l'aide aux utilisateurs pour migrer hors de la plateforme.