SecondFi به سوء استفاده از کیف پول Cardano برای ریشه یابی نقص آدرس اشاره می کند

SecondFi، یک پلتفرم کیف پول خودسرانه ساخته شده بر روی Cardano، میگوید که علت اصلی سوءاستفادهای را که منجر به سرقت بزرگ شده است شناسایی کرده است و اکنون با شرکای اکوسیستم کاردانو و بازرسان مستقل برای کنترل خطرات بیشتر هماهنگ میشود. در آخرین به روز رسانی خود، این شرکت گفت که کنترل های اضطراری را فعال کرده است که به ایمن سازی حدود 129 میلیون ADA کمک می کند و وجوه را به یک متولی شخص ثالث مستقل منتقل می کند. SecondFi اضافه کرد که ADA برای کاربران آسیبدیده در زمانی که تأیید تکمیل شود، برگزار میشود. پیش از این، تخمین زده شد که تقریباً 16 میلیون ADA (حدود 2.4 میلیون دلار) در 374 آدرس تخلیه شده است. نکات کلیدی SecondFi این حادثه را به یک آسیبپذیری در نرمافزار تولید کیف پول وب Cardano نسبت میدهد، که مشکلی را «در سطح آدرس» توصیف میکند که کاربران را هنگام امضای تراکنشها تحت تأثیر قرار میدهد. در حالی که SecondFi می گوید اقدامات اضطراری حدود 129 میلیون ADA را تضمین می کند، هشدار می دهد که بازیابی عبارات بازیابی در جای دیگر ممکن است خطر مواجهه اساسی را از بین نبرد. چارلز هاسکینسون، بنیانگذار Cardano، گفت SecondFi یک محصول Input Output Global (IOG) نیست و تاکید کرد که هیچ رابطه مالکیت یا کنترلی بین IOG و کیف پول وجود ندارد. SecondFi هنوز یک پس از مرگ کامل منتشر نکرده است، اما در حال کار با محققان و پلتفرمهای اکوسیستم برای رسیدگی به این سوءاستفاده و هدایت اصلاح است. مهار اضطراری و مقیاس وجوه تحت تأثیر SecondFi میگوید که این نقض پس از اینکه مهاجمان توانستند به وجوه کاربران دسترسی پیدا کنند، کشف شد.روز چهارشنبه، این پلتفرم تأیید کرد که علت اصلی مشکل را پیدا کرده است و با ذینفعان اکوسیستم و محققان بلاک چین وارد حالت پاسخگویی شده است. به عنوان بخشی از تلاش خود برای مهار، SecondFi گزارش داد که اقدامات اضطراری را آغاز کرده است که تقریباً 129 میلیون ADA را ایمن کرد. این شرکت گفت که این دارایی ها را به یک متولی شخص ثالث مستقل منتقل کرده است و تا زمانی که هویت و ادعاها تأیید شود، آنها را برای کاربرانی که تحت تأثیر سوء استفاده قرار گرفته اند نگه می دارد. در روز سهشنبه، SecondFi تأثیر فوری آن را ۱۶ میلیون ADA (حدود ۲.۴ میلیون دلار) در ۳۷۴ آدرس تخمین زده بود. شکاف بین رقم "تخمین زده شده تحت تاثیر" قبلی و مقدار "ایمن" بعدی نشان می دهد که اقدامات اصلاحی و مهار به اندازه کافی سریع رخ داده است تا از حرکت اضافی فراتر از تخلیه اولیه جلوگیری شود - اگرچه SecondFi تفکیک کاملی از نحوه ارتباط کل ارائه نکرده است. آنچه SecondFi میگوید اشتباه است: یک نقص نسل کلیدی SecondFi یک آزمایش کامل پس از مرگ منتشر نکرده است، اما بیانیههایی را منتشر کرده است که نشان میدهد این حادثه چگونه رخ داده است.
عنوان اصلی (انگلیسی): SecondFi Pinpoints Cardano Wallet Exploit to Root Address Flaw
مشاهدهی خبر کامل در منبع ↗ بازگشت به Immunefiاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.