de
Zurück zur Liste

SecondFi stellt den Betrieb nach Diebstahl von ADA im Wert von 2,4 Millionen US-Dollar ein

source-logo  coindesk.com 1 S
image

Die Cardano-Wallet SecondFi wird eingestellt, nachdem Angreifer eine Schwachstelle in ihrer Transaktionssignatur-Software ausgenutzt haben, um 16,1 Millionen $ADA im Wert von etwa 2,4 Millionen US-Dollar aus 374 Wallets zu stehlen.

Der Dienst, der die Yoroi-Wallet von EMURGO ersetzt hat, gab bekannt, dass er trotz Behebung der Sicherheitslücke den normalen Betrieb nicht wieder aufnehmen wird. und sicherte zum Zeitpunkt 129 Millionen $ADA bevor Angreifer die Mittel erreichen konnten.

Die Schwachstelle ermöglichte es Angreifern, private Schlüssel aus den auf der Cardano-Blockchain sichtbaren Transaktionsdaten abzuleiten, SecondFi sagte. Das Cardano-Netzwerk selbst wurde nicht kompromittiert, und Nutzer von Hardware-Wallets waren nicht betroffen.

Groom Lake, die von EMURGO beauftragte Blockchain-Intelligence-Firma, stellte fest, dass der Hauptangreifer sowohl hochentwickelt als auch gut finanziert war. Einige Indikatoren deuten auf die Lazarus-Gruppe Nordkoreas hin, obwohl keine Zuordnung bestätigt wurde, so das Unternehmen.

Ein separater Angreifer zielte im selben Zeitraum auf eine andere Reihe von Wallets ab.

SecondFi erwartet, Anfang August Export-Tools für Wallets zu veröffentlichen und später in diesem Monat ein Zero-Knowledge-Wiederherstellungsportal. EMURGO hat eine Asset-Recovery-Wallet finanziert, aber ein verbindliches Veröffentlichungsdatum wurde nicht genannt.

CardanoWeb3
coindesk.com