
SecondFi đã cảnh báo những người nắm giữ ví đã bị xâm phạm không nên đổi các phân bổ NIGHT sắp tới sau khi xác nhận rằng hệ thống nhận token của Midnight yêu cầu token phải được claim thông qua địa chỉ ví gốc.
Theo SecondFi, một số người dùng bị ảnh hưởng bởi sự cố bảo mật trong tháng 6 của họ được lên lịch claim token NIGHT vào ngày 22 tháng 9, nhưng các ví gắn với những phân bổ đó vẫn bị xâm phạm vĩnh viễn. Công ty cho biết họ đã liên hệ với Midnight Foundation để tìm hiểu các phương án claim thay thế trước khi đưa ra cảnh báo này.
Hệ thống đổi token hiện tại của Midnight không hỗ trợ chuyển một phân bổ sang ví khác trước khi được claim. Vì vậy, các token NIGHT được gán cho một địa chỉ SecondFi bị ảnh hưởng phải được redeem thông qua chính địa chỉ gốc đó, điều này có thể khiến các tài sản vừa được claim đối mặt với nguy cơ bị đánh cắp.
SecondFi kêu gọi những người dùng bị ảnh hưởng không nên thực hiện việc redeem trong khi vấn đề này vẫn chưa được giải quyết.
Hạn chế này xuất phát từ quy trình claim NIGHT do Midnight Foundation vận hành, tổ chức quản lý các quy tắc redeem token tách biệt với SecondFi.
SecondFi cho biết họ không có quyền kiểm soát đối với cơ chế claim NIGHT và hướng dẫn những người dùng đang tìm kiếm lựa chọn thay thế liên hệ qua các kênh chính thức của Midnight Foundation.
Các công cụ khôi phục riêng của công ty cũng không thể giải quyết vấn đề. Wallet Migration Tool của họ được thiết kế để chuyển các tài sản đủ điều kiện vẫn còn được giữ trong ví SecondFi, trong khi một Asset Recovery Tool riêng biệt áp dụng cho các tài sản bị ảnh hưởng bởi sự cố tháng 6.
Không hệ thống nào trong số này có thể xử lý hoặc bao gồm một lượt claim NIGHT.
Cảnh báo này mở rộng thêm hướng dẫn mà SecondFi trước đó đã đưa ra cho những người dùng bị ảnh hưởng. Phần FAQ về sự cố của họ cho biết việc khôi phục token NIGHT đã được redeem vào các ví bị xâm phạm không thể được đảm bảo do bản chất của lỗ hổng. SecondFi nói rằng họ đang nỗ lực hỗ trợ người dùng bị ảnh hưởng bảo vệ các phân bổ Glacier Drop của mình và sẽ công bố các cập nhật đã được xác minh qua các kênh chính thức.
Midnight đã ra mắt mainnet vào tháng 3 như một mạng lưới tập trung vào quyền riêng tư, sử dụng công nghệ zero-knowledge. Token NIGHT của dự án là một phần trong hệ sinh thái của mạng lưới và đã được phân phối cho những người dùng đủ điều kiện thông qua chương trình Glacier Drop.
Việc phân phối token bao gồm các phân bổ sẽ khả dụng theo các giai đoạn redeem được lên lịch, khiến một số người dùng SecondFi có quyền claim NIGHT gắn với những địa chỉ sau đó được xác định là đã bị xâm phạm.
Vấn đề bắt nguồn từ sự cố bảo mật ví SecondFi xảy ra trong khoảng từ ngày 21 đến ngày 23 tháng 6.
Một cuộc điều tra độc lập do EMURGO ủy quyền phát hiện khoảng 16,1 triệu ADA, trị giá xấp xỉ 2,6 triệu USD, đã bị đánh cắp từ 374 ví trong sự cố này.
SecondFi lần ra nguyên nhân gốc rễ là một lỗi mật mã trong cách phần mềm ví của họ tạo chữ ký cho từng giao dịch riêng lẻ. Một giá trị lẽ ra phải phụ thuộc vào thông tin bí mật thì trong một số điều kiện nhất định lại có thể được tính toán bằng dữ liệu giao dịch công khai.
Lỗi này có thể cho phép dữ liệu khóa riêng bị ảnh hưởng được suy ra từ thông tin được ghi lại trên blockchain Cardano công khai. Không giống một lỗ hổng ứng dụng tạm thời, sự phơi lộ này vẫn gắn liền với địa chỉ và khóa riêng bị ảnh hưởng.
SecondFi từ đó đã vá lỗi này và cho biết các ví được tạo bằng phần mềm đã được sửa không được ghi nhận là dễ bị tấn công.
Groom Lake, một đơn vị điều tra pháp y độc lập và nhà cung cấp thông tin tình báo blockchain do EMURGO thuê, đã rà soát mã nguồn, lịch sử mã và các bản ghi blockchain công khai trong quá trình điều tra vụ xâm nhập.
Cuộc điều tra của họ đã tìm thấy bằng chứng về hai kẻ tấn công riêng biệt. Chiến dịch chính được mô tả là tinh vi, đến từ bên ngoài và có nguồn lực tài chính dồi dào, với các chỉ dấu đang được đánh giá xem có khả năng trùng lặp với hoạt động của Lazarus Group có liên hệ với CHDCND Triều Tiên hay không. Một bên thứ hai dường như đã nhắm vào một nhóm ví riêng trong cùng khoảng thời gian, không có sự trùng lặp giữa các địa chỉ bị ảnh hưởng được xác định vào thời điểm đó.
Sau vụ tấn công, SecondFi bắt đầu tách phản ứng của mình thành các quy trình di chuyển và khôi phục.
Kế hoạch khôi phục ví ban đầu bao gồm việc các kỹ sư thử nghiệm nhiều phương thức để hoàn trả tài sản một cách an toàn. SecondFi đã chuyển khoảng 129 triệu ADA tới một đơn vị lưu ký bên thứ ba độc lập như một biện pháp khẩn cấp trong khi công việc vẫn tiếp tục.
Wallet Migration Tool của họ hiện cho phép người dùng chuyển ADA đủ điều kiện, token native trên Cardano và NFT còn lại trong ví SecondFi sang các ví Cardano mới được tạo với một nhà cung cấp khác. Các tài sản không thuộc Cardano cần được chuyển theo quy trình của mạng lưới và ví tương ứng.
Những người dùng bị ảnh hưởng phải đối mặt với một quy trình khác. SecondFi đang phát triển một cổng khôi phục sử dụng bằng chứng zero-knowledge để cho phép người dùng chứng minh quyền sở hữu các ví bị xâm phạm và gửi yêu cầu đối với các tài sản bị ảnh hưởng bởi sự cố tháng 6.
Việc redeem NIGHT nằm ngoài cả hai quy trình này vì phân bổ đó vẫn chưa đi vào ví bị xâm phạm và các quy tắc claim của nó do Midnight kiểm soát.
Cảnh báo của SecondFi đồng nghĩa với việc những người dùng có phân bổ gắn với các địa chỉ bị ảnh hưởng hiện đang phải lựa chọn giữa việc để phân bổ NIGHT chưa được claim hoặc cố redeem nó vào một địa chỉ có khóa riêng có thể đã bị lộ.
Công ty đã khuyến cáo rõ ràng người dùng tránh lựa chọn thứ hai.
Công tác khôi phục của SecondFi đã trở thành hoạt động chính còn lại của họ kể từ khi EMURGO xác nhận vào tháng 7 rằng nền tảng ví này sẽ không tiếp tục hoạt động bình thường trở lại.
crypto.news trước đó đưa tin rằng EMURGO đã chỉ đạo người dùng rời khỏi SecondFi ngay cả khi ví của họ không được xác định là bị ảnh hưởng. Công việc trên nền tảng đã được chuyển hướng sang di chuyển, xử lý yêu cầu và khôi phục tài sản cho những người dùng bị cuốn vào sự cố.
SecondFi đã cảnh báo người dùng không nên xóa ứng dụng của họ và phải giữ lại seed phrase vì ít nhất một trong hai thứ này sẽ cần thiết cho quy trình khôi phục. Những người dùng đã xóa ứng dụng cần giữ lại seed phrase để khôi phục các tài sản đủ điều kiện.
Công ty cũng đã cảnh báo riêng người dùng về các dịch vụ khôi phục giả mạo và các nỗ lực mạo danh. SecondFi cho biết họ sẽ không bao giờ yêu cầu khóa riêng, cụm từ khôi phục hoặc thông tin xác thực ví, trong khi các công cụ chính thức của họ không yêu cầu người dùng ký giao dịch chỉ để kiểm tra xem một địa chỉ có bị ảnh hưởng hay không.
Đối với những người nắm giữ NIGHT sắp đến kỳ redeem theo lịch, SecondFi cho biết các câu hỏi về một phương thức claim thay thế an toàn nên được gửi tới Midnight Foundation vì các thay đổi đối với quy trình claim nằm ngoài tầm kiểm soát của SecondFi.





