InícioCentro de Notícias da LBank
SecondFi alerta os usuários para não reivindicarem tokens NIGHT de carteiras comprometidas
secondfi-warns-users-not-to-claim-night-tokens-from-compromised-wallets
SecondFi alerta os usuários para não reivindicarem tokens NIGHT de carteiras comprometidas
A SecondFi alertou os usuários afetados para não reivindicarem as próximas alocações de NIGHT por meio de carteiras comprometidas. A Midnight exige que as alocações de NIGHT sejam reivindicadas a partir da carteira original e não oferece suporte a outro endereço. A SecondFi afirmou que suas ferramentas de migração e recuperação não conseguem processar ou proteger reivindicações de NIGHT. O incidente de junho resultou no roubo de aproximadamente 16,1 milhões de ADA de 374 carteiras.
2026-09-21 Fonte:crypto.news

A SecondFi alertou os detentores de carteiras comprometidas a não resgatarem as próximas alocações de NIGHT após confirmar que o sistema de claim da Midnight exige que os tokens sejam reivindicados por meio do endereço original da carteira.

Resumo
  • A SecondFi alertou os usuários afetados para não reivindicarem as próximas alocações de NIGHT por meio de carteiras comprometidas.
  • A Midnight exige que as alocações de NIGHT sejam reivindicadas a partir da carteira original e não oferece suporte a outro endereço.
  • A SecondFi disse que suas ferramentas de migração e recuperação não podem processar nem proteger claims de NIGHT.
  • O incidente de junho resultou no roubo de aproximadamente 16,1 milhões de ADA de 374 carteiras.

Segundo a SecondFi, alguns usuários afetados por seu incidente de segurança de junho estão programados para reivindicar tokens NIGHT em 22 de setembro, mas as carteiras vinculadas a essas alocações permanecem permanentemente comprometidas. A empresa disse que entrou em contato com a Midnight Foundation para explorar opções alternativas de claim antes de emitir o alerta.

O atual sistema de resgate da Midnight não oferece suporte à transferência de uma alocação para outra carteira antes que ela seja reivindicada. Portanto, os tokens NIGHT atribuídos a um endereço afetado da SecondFi devem ser resgatados por meio desse endereço original, o que pode expor os ativos recém-reivindicados ao roubo.

A SecondFi pediu aos usuários afetados que não tentem realizar o resgate enquanto o problema permanecer sem solução.

SecondFi diz que claims de NIGHT não podem ser movidos para carteiras seguras

A restrição decorre do processo de claim de NIGHT operado pela Midnight Foundation, que gerencia as regras de resgate do token separadamente da SecondFi.

A SecondFi afirmou que não tem controle sobre o mecanismo de claim de NIGHT e orientou os usuários que buscam opções alternativas a recorrerem aos canais oficiais da Midnight Foundation.

As próprias ferramentas de recuperação da empresa não podem resolver o problema. Sua Wallet Migration Tool foi projetada para transferir ativos elegíveis ainda mantidos em carteiras SecondFi, enquanto uma Asset Recovery Tool separada cobre ativos afetados pelo incidente de junho.

Nenhum dos dois sistemas pode processar ou cobrir um claim de NIGHT.

O alerta amplia orientações que a SecondFi já havia fornecido anteriormente aos usuários afetados. Seu FAQ do incidente informa que a recuperação de tokens NIGHT resgatados para carteiras comprometidas não pode ser garantida devido à natureza da vulnerabilidade. A SecondFi disse que estava trabalhando para ajudar os usuários afetados a proteger suas alocações do Glacier Drop e que publicaria atualizações verificadas por meio de seus canais oficiais.

A Midnight lançou sua mainnet em março como uma rede focada em privacidade que utiliza tecnologia de conhecimento zero. Seu token NIGHT faz parte do ecossistema da rede e foi distribuído a usuários elegíveis por meio do programa Glacier Drop.

A distribuição do token envolveu alocações que se tornam disponíveis em períodos programados de resgate, deixando alguns usuários da SecondFi com claims de NIGHT vinculados a endereços posteriormente identificados como comprometidos.

Falha na carteira da SecondFi expôs material de chave privada

O problema tem origem no incidente de segurança da carteira SecondFi ocorrido entre 21 e 23 de junho.

Uma investigação independente encomendada pela EMURGO constatou que aproximadamente 16,1 milhões de ADA, avaliados em cerca de US$ 2,6 milhões, foram roubados de 374 carteiras durante o incidente.

A SecondFi rastreou a causa raiz até uma falha criptográfica na forma como seu software de carteira gerava assinaturas para transações individuais. Um valor que deveria depender de informações secretas poderia, sob determinadas condições, ser calculado usando dados de transações disponíveis publicamente.

A falha poderia permitir que material de chave privada afetado fosse derivado de informações registradas na blockchain pública da Cardano. Ao contrário de uma vulnerabilidade temporária de aplicativo, a exposição permanece vinculada ao endereço afetado e à chave privada.

Desde então, a SecondFi corrigiu a falha e disse que as carteiras criadas com o software corrigido não são conhecidas por serem vulneráveis.

A Groom Lake, uma fornecedora independente de investigação forense e inteligência em blockchain contratada pela EMURGO, revisou código, histórico de código e registros públicos da blockchain durante a investigação da violação.

Sua investigação encontrou evidências de dois invasores separados. A operação principal foi descrita como sofisticada, externa e bem financiada, com indicadores sendo avaliados quanto a uma possível sobreposição com atividades conhecidas do Lazarus Group ligadas à RPDC. Uma segunda parte parece ter mirado um grupo separado de carteiras no mesmo período, sem sobreposição entre os endereços afetados identificados na época.

Ferramentas de recuperação não podem proteger os próximos resgates de NIGHT

Após o ataque, a SecondFi começou a dividir sua resposta em processos de migração e recuperação.

O plano de recuperação da carteira inicialmente envolveu engenheiros testando vários métodos para devolver ativos com segurança. A SecondFi transferiu aproximadamente 129 milhões de ADA para um custodiante terceirizado independente como medida de emergência enquanto o trabalho continuava.

Sua Wallet Migration Tool agora permite que os usuários transfiram ADA elegível, tokens nativos de Cardano e NFTs remanescentes em carteiras SecondFi para novas carteiras Cardano criadas com outro provedor. Ativos que não são da Cardano precisam ser movidos por meio de seus respectivos processos de rede e carteira.

Os usuários afetados enfrentam um procedimento diferente. A SecondFi vem desenvolvendo um portal de recuperação que usa provas de conhecimento zero para permitir que os usuários comprovem a propriedade de carteiras comprometidas e enviem claims de ativos afetados pelo incidente de junho.

O resgate de NIGHT fica fora de ambos os processos porque a alocação ainda não entrou na carteira comprometida e suas regras de claim são controladas pela Midnight.

O alerta da SecondFi significa que os usuários cujas alocações estão vinculadas a endereços afetados atualmente enfrentam a escolha entre deixar sua alocação de NIGHT sem ser reivindicada ou tentar resgatá-la para um endereço cuja chave privada pode já ter sido exposta.

A empresa aconselhou explicitamente os usuários a evitar a segunda opção.

SecondFi está focada na recuperação de ativos

O trabalho de recuperação da SecondFi tornou-se sua principal operação remanescente desde que a EMURGO confirmou em julho que a plataforma de carteira não retomaria as operações normais.

A crypto.news informou anteriormente que a EMURGO instruiu os usuários a migrarem da SecondFi mesmo que suas carteiras não tenham sido identificadas como afetadas. O trabalho na plataforma foi redirecionado para migração, claims e recuperação de ativos para usuários impactados pelo incidente.

A SecondFi alertou os usuários para não excluírem seu aplicativo e manterem suas seed phrases, porque pelo menos um dos dois será necessário para o processo de recuperação. Os usuários que já excluíram o aplicativo precisam manter sua seed phrase para recuperar ativos elegíveis.

A empresa também alertou separadamente os usuários contra serviços falsos de recuperação e tentativas de personificação. A SecondFi afirma que nunca solicitará chaves privadas, frases de recuperação ou credenciais de carteira, enquanto suas ferramentas oficiais não exigem que os usuários assinem transações apenas para verificar se um endereço foi afetado.

Para os detentores de NIGHT que se aproximam de seu resgate programado, a SecondFi disse que dúvidas sobre um método alternativo seguro de claim devem ser direcionadas à Midnight Foundation, porque mudanças no processo de claim permanecem fora do controle da SecondFi.