خبری درباره‌ی Immunefi (IMU)

SecondFi سوء استفاده از کیف پول Cardano را برای مشکل سطح آدرس ردیابی می کند

Cointelegraph.com News (Full) ۲۰۲۶/۰۶/۲۵ خلاصه‌ی فارسی · ۴۵۴ کلمه
SecondFi سوء استفاده از کیف پول Cardano را برای مشکل سطح آدرس ردیابی می کند

یک آسیب‌پذیری در کیف پول SecondFi مبتنی بر کاردانو به مهاجمان این امکان را می‌دهد که سرمایه‌های کاربر را تخلیه کنند و در نتیجه ضررهای زیادی را متحمل شوند. SecondFi روز چهارشنبه تایید کرد که علت اصلی سوء استفاده را شناسایی کرده است و اکنون با پلتفرم‌های اکوسیستم کاردانو و محققان بلاک چین برای رسیدگی به این مشکل درگیر است. این شرکت همچنین گفت که اقدامات اضطراری را آغاز کرده است که تقریباً 129 میلیون ADA را تضمین می کند که به یک متولی شخص ثالث مستقل منتقل می شود و برای کاربران آسیب دیده در انتظار تأیید است. این پلتفرم روز سه شنبه تخمین زد که حدود 16 میلیون ADA یا 2.4 میلیون دلار در 374 آدرس تحت تأثیر قرار گرفته است. چارلز هاسکینسون، بنیانگذار Cardano، گفت SecondFi یک محصول Input Output Global نیست و تاکید کرد که هیچ مالکیت، کنترل یا رابطه تجاری بین کیف پول و IOG وجود ندارد. SecondFi اکسپلویت را به یک مشکل در سطح آدرس ردیابی می کند SecondFi تا زمان انتشار یک پس از مرگ کامل منتشر نکرده است، اما بیانیه‌های متعددی مبنی بر تایید نقض امنیتی ناشی از آسیب‌پذیری در نرم‌افزار تولید کیف پول وب Cardano خود صادر کرده است. گفته می‌شود که علت اصلی این حادثه مشکلی در سطح آدرس است که کاربران را هنگام امضای تراکنش تحت تأثیر قرار می‌دهد. منبع: SecondFi میچل آمادور، مدیر عامل شرکت امنیتی Immunefi، به کوین تلگراف گفت: «نرم افزار کیف پول SecondFi کلیدهای خصوصی تولید شده را آشکار کرد.آمادور گفت که در حالی که بلاک چین ایمن باقی می ماند، کدی که کلیدها را تولید می کند «بخشی است که هیچ کس مانند یک قرارداد حسابرسی نمی کند». او افزود که مهاجمان به طور فزاینده ای تمرکز خود را به سمت زیرساخت هایی که کلیدهای رمزنگاری را ایجاد یا ذخیره می کند به جای پروتکل های بلاک چین تغییر داده اند. مرتبط: مدیر عامل Immunefi: مدل‌های هوش مصنوعی منجر به «آخرالزمان آسیب‌پذیری» در امنیت کریپتو شد SecondFi گفت: «بازیابی به یک پلتفرم یا کیف پول دیگر خطر را کاهش نمی دهد. این راهنمایی با توصیه‌های برخی از اعضای انجمن که از کاربران می‌خواستند کیف پول‌های آسیب‌دیده را مهاجرت کنند و وجوه را به آدرس‌های تازه ایجاد شده منتقل کنند، متفاوت بود. هاسکینسون می‌گوید: «ما کد را ننوشتیم SecondFi یک پلتفرم خودسرپرستی است که بر روی Cardano ساخته شده است که در آوریل 2026 از کیف پول Yoroi تغییر نام داد. Yoroi توسط Emurgo که خود را "بازوی انتفاعی Cardano" توصیف می کند، توسعه داده شد و به عنوان اولین کیف پول سبک منبع باز برای بلاک چین Cardano راه اندازی شد. هاسکینسون گفت که تیم پاسخگویی به حادثه IOG از روز دوشنبه با SecondFi در تماس بوده است و این پلتفرم درخواست یک ممیزی امنیتی مستقل کرده است.

عنوان اصلی (انگلیسی): SecondFi traces Cardano wallet exploit to address-level issue

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Immunefi

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.