SecondFi سوء استفاده از کیف پول Cardano را برای مشکل سطح آدرس ردیابی می کند

یک آسیبپذیری در کیف پول SecondFi مبتنی بر کاردانو به مهاجمان این امکان را میدهد که سرمایههای کاربر را تخلیه کنند و در نتیجه ضررهای زیادی را متحمل شوند. SecondFi روز چهارشنبه تایید کرد که علت اصلی سوء استفاده را شناسایی کرده است و اکنون با پلتفرمهای اکوسیستم کاردانو و محققان بلاک چین برای رسیدگی به این مشکل درگیر است. این شرکت همچنین گفت که اقدامات اضطراری را آغاز کرده است که تقریباً 129 میلیون ADA را تضمین می کند که به یک متولی شخص ثالث مستقل منتقل می شود و برای کاربران آسیب دیده در انتظار تأیید است. این پلتفرم روز سه شنبه تخمین زد که حدود 16 میلیون ADA یا 2.4 میلیون دلار در 374 آدرس تحت تأثیر قرار گرفته است. چارلز هاسکینسون، بنیانگذار Cardano، گفت SecondFi یک محصول Input Output Global نیست و تاکید کرد که هیچ مالکیت، کنترل یا رابطه تجاری بین کیف پول و IOG وجود ندارد. SecondFi اکسپلویت را به یک مشکل در سطح آدرس ردیابی می کند SecondFi تا زمان انتشار یک پس از مرگ کامل منتشر نکرده است، اما بیانیههای متعددی مبنی بر تایید نقض امنیتی ناشی از آسیبپذیری در نرمافزار تولید کیف پول وب Cardano خود صادر کرده است. گفته میشود که علت اصلی این حادثه مشکلی در سطح آدرس است که کاربران را هنگام امضای تراکنش تحت تأثیر قرار میدهد. منبع: SecondFi میچل آمادور، مدیر عامل شرکت امنیتی Immunefi، به کوین تلگراف گفت: «نرم افزار کیف پول SecondFi کلیدهای خصوصی تولید شده را آشکار کرد.آمادور گفت که در حالی که بلاک چین ایمن باقی می ماند، کدی که کلیدها را تولید می کند «بخشی است که هیچ کس مانند یک قرارداد حسابرسی نمی کند». او افزود که مهاجمان به طور فزاینده ای تمرکز خود را به سمت زیرساخت هایی که کلیدهای رمزنگاری را ایجاد یا ذخیره می کند به جای پروتکل های بلاک چین تغییر داده اند. مرتبط: مدیر عامل Immunefi: مدلهای هوش مصنوعی منجر به «آخرالزمان آسیبپذیری» در امنیت کریپتو شد SecondFi گفت: «بازیابی به یک پلتفرم یا کیف پول دیگر خطر را کاهش نمی دهد. این راهنمایی با توصیههای برخی از اعضای انجمن که از کاربران میخواستند کیف پولهای آسیبدیده را مهاجرت کنند و وجوه را به آدرسهای تازه ایجاد شده منتقل کنند، متفاوت بود. هاسکینسون میگوید: «ما کد را ننوشتیم SecondFi یک پلتفرم خودسرپرستی است که بر روی Cardano ساخته شده است که در آوریل 2026 از کیف پول Yoroi تغییر نام داد. Yoroi توسط Emurgo که خود را "بازوی انتفاعی Cardano" توصیف می کند، توسعه داده شد و به عنوان اولین کیف پول سبک منبع باز برای بلاک چین Cardano راه اندازی شد. هاسکینسون گفت که تیم پاسخگویی به حادثه IOG از روز دوشنبه با SecondFi در تماس بوده است و این پلتفرم درخواست یک ممیزی امنیتی مستقل کرده است.
عنوان اصلی (انگلیسی): SecondFi traces Cardano wallet exploit to address-level issue
مشاهدهی خبر کامل در منبع ↗ بازگشت به Immunefiاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.