AcasăCentrul de știri LBank
SecondFi avertizează utilizatorii să nu revendice tokenurile NIGHT din portofele compromise
secondfi-warns-users-not-to-claim-night-tokens-from-compromised-wallets
SecondFi avertizează utilizatorii să nu revendice tokenurile NIGHT din portofele compromise
SecondFi i-a avertizat pe utilizatorii afectați să nu revendice viitoarele alocări NIGHT prin intermediul portofelelor compromise. Midnight solicită ca alocările NIGHT să fie revendicate din portofelul original și nu acceptă o altă adresă. SecondFi a spus că instrumentele sale de migrare și recuperare nu pot procesa sau proteja revendicările NIGHT. Incidentul din iunie a dus la furtul a aproximativ 16,1 milioane ADA din 374 de portofele.
2026-09-21 Sursă:crypto.news

SecondFi i-a avertizat pe deținătorii de wallet-uri compromise să nu răscumpere viitoarele alocări NIGHT, după ce a confirmat că sistemul de claim al Midnight cere ca tokenurile să fie revendicate prin adresa wallet-ului original.

Rezumat
  • SecondFi i-a avertizat pe utilizatorii afectați să nu revendice viitoarele alocări NIGHT prin wallet-uri compromise.
  • Midnight cere ca alocările NIGHT să fie revendicate din wallet-ul original și nu acceptă o altă adresă.
  • SecondFi a spus că instrumentele sale de migrare și recuperare nu pot procesa sau proteja revendicările NIGHT.
  • Incidentul din iunie a dus la furtul a aproximativ 16,1 milioane ADA din 374 de wallet-uri.

Potrivit SecondFi, unii utilizatori afectați de incidentul său de securitate din iunie sunt programați să revendice tokenuri NIGHT pe 22 septembrie, însă wallet-urile asociate acelor alocări rămân compromise permanent. Compania a spus că a contactat Midnight Foundation pentru a explora opțiuni alternative de revendicare înainte de a emite avertismentul.

Sistemul actual de răscumpărare al Midnight nu permite mutarea unei alocări către un alt wallet înainte ca aceasta să fie revendicată. Prin urmare, tokenurile NIGHT atribuite unei adrese SecondFi afectate trebuie răscumpărate prin acea adresă originală, ceea ce ar putea expune activele nou revendicate la furt.

SecondFi i-a îndemnat pe utilizatorii afectați să nu încerce răscumpărarea cât timp problema rămâne nerezolvată.

SecondFi spune că revendicările NIGHT nu pot fi mutate în wallet-uri sigure

Restricția provine din procesul de claim pentru NIGHT operat de Midnight Foundation, care gestionează regulile de răscumpărare ale tokenului separat de SecondFi.

SecondFi a spus că nu are niciun control asupra mecanismului de revendicare NIGHT și i-a îndrumat pe utilizatorii care caută opțiuni alternative către canalele oficiale ale Midnight Foundation.

Instrumentele proprii de recuperare ale companiei nu pot rezolva problema. Wallet Migration Tool este conceput pentru a transfera activele eligibile încă deținute în wallet-urile SecondFi, în timp ce un Asset Recovery Tool separat acoperă activele afectate de incidentul din iunie.

Niciunul dintre aceste sisteme nu poate procesa sau acoperi o revendicare NIGHT.

Avertismentul extinde recomandările pe care SecondFi le-a oferit anterior utilizatorilor afectați. FAQ-ul incidentului spune că recuperarea tokenurilor NIGHT răscumpărate în wallet-uri compromise nu poate fi garantată din cauza naturii vulnerabilității. SecondFi a spus că lucrează pentru a-i ajuta pe utilizatorii afectați să își securizeze alocările Glacier Drop și că va publica actualizări verificate prin canalele sale oficiale.

Midnight și-a lansat mainnet-ul în martie, ca o rețea axată pe confidențialitate, care folosește tehnologie zero-knowledge. Tokenul său NIGHT face parte din ecosistemul rețelei și a fost distribuit utilizatorilor eligibili prin programul Glacier Drop.

Distribuția tokenului a implicat alocări care devin disponibile în perioade programate de răscumpărare, lăsând unii utilizatori SecondFi cu revendicări NIGHT legate de adrese identificate ulterior drept compromise.

Defectul wallet-ului SecondFi a expus materialul cheii private

Problema provine din incidentul de securitate al wallet-ului SecondFi care a avut loc între 21 și 23 iunie.

O investigație independentă comandată de EMURGO a constatat că aproximativ 16,1 milioane ADA, evaluate la circa 2,6 milioane de dolari, au fost furate din 374 de wallet-uri în timpul incidentului.

SecondFi a identificat cauza principală ca fiind un defect criptografic în modul în care software-ul său de wallet genera semnături pentru tranzacțiile individuale. O valoare care ar fi trebuit să depindă de informații secrete putea, în anumite condiții, să fie calculată folosind date de tranzacție disponibile public.

Defectul putea permite derivarea materialului afectat al cheii private din informațiile înregistrate pe blockchain-ul public Cardano. Spre deosebire de o vulnerabilitate temporară a aplicației, expunerea rămâne legată de adresa afectată și de cheia privată.

SecondFi a remediat între timp defectul și a spus că wallet-urile create cu software-ul corectat nu sunt cunoscute ca fiind vulnerabile.

Groom Lake, un furnizor independent de investigații criminalistice și inteligență blockchain angajat de EMURGO, a analizat codul, istoricul codului și înregistrările publice de pe blockchain în timpul investigării breșei.

Investigația sa a găsit dovezi privind doi atacatori separați. Operațiunea principală a fost descrisă ca sofisticată, externă și bine finanțată, iar indicatorii sunt evaluați pentru o posibilă suprapunere cu activitatea cunoscută a grupului Lazarus asociat RPDC. O a doua parte pare să fi vizat un grup separat de wallet-uri în aceeași perioadă, fără suprapunere între adresele afectate identificate la acel moment.

Instrumentele de recuperare nu pot proteja viitoarele răscumpărări NIGHT

După atac, SecondFi a început să își separe răspunsul în procese de migrare și recuperare.

Planul de recuperare a wallet-urilor a implicat inițial ingineri care au testat mai multe metode pentru a returna activele în siguranță. SecondFi a mutat aproximativ 129 de milioane ADA către un custode terț independent ca măsură de urgență, în timp ce lucrările au continuat.

Wallet Migration Tool permite acum utilizatorilor să transfere ADA eligibil, tokenuri native Cardano și NFT-uri rămase în wallet-urile SecondFi către wallet-uri Cardano nou create la un alt furnizor. Activele non-Cardano trebuie mutate prin procesele specifice rețelei și wallet-ului aferent.

Utilizatorii afectați se confruntă cu o procedură diferită. SecondFi a dezvoltat un portal de recuperare care folosește dovezi zero-knowledge pentru a le permite utilizatorilor să demonstreze că dețin wallet-uri compromise și să depună cereri pentru activele afectate de incidentul din iunie.

Răscumpărarea NIGHT se află în afara ambelor procese, deoarece alocarea nu a intrat încă în wallet-ul compromis, iar regulile sale de revendicare sunt controlate de Midnight.

Avertismentul SecondFi înseamnă că utilizatorii ale căror alocări sunt legate de adrese afectate se confruntă în prezent cu alegerea între a lăsa alocarea NIGHT nerevendicată sau a încerca să o răscumpere într-o adresă a cărei cheie privată poate fi deja expusă.

Compania i-a sfătuit explicit pe utilizatori să evite a doua variantă.

SecondFi se concentrează pe recuperarea activelor

Activitatea de recuperare a SecondFi a devenit principala sa operațiune rămasă după ce EMURGO a confirmat în iulie că platforma wallet nu își va relua operațiunile normale.

crypto.news a relatat anterior că EMURGO le-a cerut utilizatorilor să migreze de pe SecondFi chiar dacă wallet-urile lor nu au fost identificate ca afectate. Activitatea pe platformă a fost redirecționată către migrare, cereri și recuperarea activelor pentru utilizatorii prinși în incident.

SecondFi i-a avertizat pe utilizatori să nu își șteargă aplicația și să își păstreze frazele seed, deoarece cel puțin una dintre cele două va fi necesară pentru procesul de recuperare. Utilizatorii care au șters deja aplicația trebuie să își păstreze fraza seed pentru a recupera activele eligibile.

Compania a avertizat separat utilizatorii și cu privire la servicii false de recuperare și tentative de impersonare. SecondFi spune că nu va solicita niciodată chei private, fraze de recuperare sau credențiale de wallet, iar instrumentele sale oficiale nu cer utilizatorilor să semneze tranzacții doar pentru a verifica dacă o adresă a fost afectată.

Pentru deținătorii de NIGHT care se apropie de perioada programată de răscumpărare, SecondFi a spus că întrebările despre o metodă alternativă sigură de revendicare ar trebui adresate Midnight Foundation, deoarece modificările procesului de claim rămân în afara controlului SecondFi.