SecondFi, платформа гаманців Cardano, раніше відома як Yoroi та розроблена Emurgo, окреслила двотижневий план відновлення після інциденту безпеки, який вилучив приблизно 2,4 мільйона доларів у ADA з 374 адрес. Викрадення пояснювали вадою в програмному забезпеченні для генерації гаманців, згідно з інформацією, оприлюдненою Crowdfundinsider. Інцидент піднімає питання довіри до інфраструктури самозберігаючих гаманців, оскільки вразливість існувала в інструментах, на які користувачі покладалися для взаємодії з мережею Cardano, а не виникла через помилку користувача або фішингові атаки.
SecondFi оголошує двотижневий процес відновлення коштів
SecondFi окреслив структурований план відновлення, спрямований на повернення коштів постраждалим користувачам. Платформа гаманців працює за двотижневим процесом для вирішення інциденту безпеки, який, за повідомленнями, вилучив приблизно 2,4 мільйона доларів у ADA з 374 адрес. Інцидент був пов'язаний з вадою в програмному забезпеченні для генерації гаманців, згідно з інформацією від Crowdfundinsider.
Ваду в програмному забезпеченні для генерації гаманців визначено причиною витоку
Інцидент безпеки виник через вразливість у програмному забезпеченні для генерації гаманців, а не через помилки з боку користувачів або фішингові атаки. Коли програмне забезпечення для генерації гаманців містить вади, користувачі стикаються з фундаментальною проблемою безпеки — інструменти, призначені для забезпечення контролю над їхніми активами, могли скомпрометувати цю безпеку з самого початку. План відновлення SecondFi тепер вимагає точного визначення постраждалих адрес, прозорого відновлення коштів та усунення основної слабкості програмного забезпечення.
Спільнота Cardano стикається з питаннями довіри до інфраструктури гаманців
Інцидент впливає на довіру користувачів до інфраструктури гаманців в екосистемі Cardano, хоча витік стався на рівні програмного забезпечення гаманця, а не на рівні протоколу блокчейну. Програмне забезпечення гаманця та консенсус блокчейну працюють як різні рівні, але користувачі сприймають їх як єдину екосистему. SecondFi не залишився осторонь цього питання, натомість надавши план відновлення з конкретним терміном. Для постраждалих користувачів відновлення коштів є основним показником успіху. Для ширшої екосистеми Cardano інцидент підкреслює, що безпека має виходити за межі захисту на рівні протоколу та охоплювати інфраструктуру гаманців, з якою взаємодіють користувачі.
Поширені запитання
Що спричинило витік у гаманці SecondFi?
Витік був спричинений вадою в програмному забезпеченні для генерації гаманців, яке використовував SecondFi, згідно з інформацією, оприлюдненою Crowdfundinsider. Вразливість існувала в інфраструктурі гаманця, а не виникла внаслідок помилки користувача або фішингових атак.
Скільки адрес постраждало від інциденту безпеки SecondFi?
За повідомленнями, інцидент безпеки вилучив приблизно 2,4 мільйона доларів у ADA з 374 адрес, згідно зі звітом Crowdfundinsider.
Який термін відновлення SecondFi для постраждалих користувачів?
SecondFi окреслив двотижневий план відновлення для повернення коштів постраждалим користувачам. Компанія працює за структурованим процесом, щоб визначити постраждалі адреси та прозоро повернути кошти.