أحدث الأخبار
مختار لك

SecondFi تأخذ لقطة نهائية لأموال المستخدمين، وتعهد مرة أخرى بأولوية السداد

بقلمهانا كولي مورهانا كولي مور 2 دقائق قراءة
SecondFi تأخذ لقطة نهائية لأموال المستخدمين، وتعهد مرة أخرى بأولوية السداد
  • تقول SecondFi إن الاختراق نشأ عن عيب في برنامج توليد محافظها سمح للمهاجمين باستخراج المفاتيح الخاصة من البيانات على السلسلة.
  • وقد وفرت الشركة وشركة الأم التابعة لها EMURGO حوالي 129 مليون ADA وأطلقت صندوق تعويضات.
  • تظل SecondFi في وضع الصيانة أثناء إجراء تدقيقات أمنية ومعالجة مطالبات المستخدمين قبل استئناف العمليات العادية.

بعد الهجمات الآلية التي أدت إلى خروج الأموال من محافظ SecondFi، مزود محافظ Cardano المعروف سابقًا باسم Yoroi Wallet، بين 21 و23 يونيو، أصبح لدى المستخدمين المتأثرين الآن سبب للاحتفال. 

أعلنت SecondFi أنها قامت بأخذ لقطة نهائية للرصيد في 26 يونيو لبدء معالجة استرداد الأموال للمستخدمين المتأثرين.

ووفقًا لتحقيقات الشركة، كانت الثغرة التي استغلها المهاجمون عيبًا في برنامج إنشاء المحافظ، وتحديداً خطأ في اشتقاق nonce الحتمي في موقع البرامج الخاص بها، مما سمح للمهاجمين بإعادة بناء المفاتيح الخاصة من البيانات المتاحة علنًا على السلسلة.

هل تم تحديد هوية مهاجمي SecondFi؟

ووفقًا لتحقيقات SecondFi، نُفذت حملات تفريغ المحافظ من قبل طرفين منفصلين.

أحد المهاجمين اخترق 171 محفظة في موجتين، بينما أفرد المهاجم الثاني 203 محفظة في عملية مسح منفصلة، كما كشفت الشركة في 25 يونيو.

تقول SecondFi إنها تعمل مع إنفاذ القانون وشركاء عبر نظام Cardano البيئي لتتبع وتقييد حركة الأصول المسروقة. حاليًا، يتم الاحتفاظ بـ 4.02 مليون ADA المرتبطة بالاستغلال في محفظة مجموعة واحدة يتم مراقبتها.

هل سيساعد استعادة عبارة البذور مستخدمي SecondFi؟

أبلغت SecondFi المستخدمين المتأثرين بعدم استعادة عبارات الاسترداد الخاصة بهم في محفظة Cardano أخرى. تظل المفاتيح المخترقة مكشوفة بغض النظر عن البرنامج الذي يحتفظ بها لأن الثغرة موجودة على مستوى العنوان وليس على طبقة تطبيق المحفظة.

وفقًا لإرشادات الشركة في 26 يونيو، تسرب كل معاملة موقعة من عنوان متأثر معلومات كافية للسماح للمهاجمين باستنتاج المفتاح الخاص لذلك العنوان.

حذرت SecondFi أيضًا من مطالبة مكافآت الرهان، حيث يمكن أن تعرض الأموال للمهاجمين الذين يراقبون الذاكرة الممغنطة بحثًا عن معاملات جديدة من العناوين المخترقة.

صندوق الاستعادة والاحتواء

حققت SecondFi وكيانها الأم، EMURGO، حوالي 129 مليون ADA من خلال تدابير الاحتواء الطارئة. يتم الاحتفاظ بهذه الأموال في انتظار عمليات الاسترداد.

زاوية أخرى تعمل عليها الشركة هي صندوق الاستعادة المخصص لتعويض المستخدمين المتأثرين. كما قالت إن العمليات العادية لن تعود إلى مسارها حتى تقوم شركات أمنية خارجية بمراجعة أنظمتها وتعطي الضوء الأخضر لإعادة خدماتها إلى الإنترنت.

في الوقت الحالي، تظل SecondFi في وضع الصيانة. لكن المستخدمين يمكنهم بالفعل البدء في تقديم المطالبات من خلال بوابة الدعم الرسمية.

يتداول ADA حاليًا حول 0.148 دولار، بعد ارتفاعه بأكثر من 3٪ خلال الـ 24 ساعة الماضية. تداول حول 0.15 دولار بعد الاستغلال، بانخفاض حوالي 2.9٪ في الساعات الـ 24 بعد أن أصبحت الهجمة علنية.

كان الرمز قد انخفض بالفعل بأكثر من 54٪ منذ بداية العام من 0.42 دولار في بداية عام 2026.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

الأسئلة الشائعة

ما الذي تسبب في اختراق محفظة SecondFi؟

عقبت SecondFi أن الاختراق يعود إلى عيب في اشتقاق غير عشوائي (nonce) في برنامج توليد محافظ Cardano الأصلي، مما سمح للمهاجمين بإعادة بناء المفاتيح الخاصة رياضياً من البيانات المتاحة علناً على البلوكشين بعد أن وقّعت العناوين المتضررة المعاملات.

كم عدد المحافظ المتضررة وكم مقدار ADA المسروق؟

وفقاً لـ SecondFi، أدى الاختراق إلى اختراق 374 عنوان محفظة وسحب ما يقرب من 16 مليون ADA، بقيمة تقارب 2.4 مليون دولار أمريكي وقت الهجوم.

لماذا تقول SecondFi بعدم استعادة عبارات الاسترداد في محفظة أخرى؟

توجد الثغرة على مستوى المفتاح الخاص، وليس في تطبيق المحفظة. استيراد عبارة الاسترداد المصابة إلى محفظة Cardano مختلفة لا يصلح المفاتيح المكشوفة، وتوقيع أي معاملة جديدة من عنوان متأثر قد يسمح للمهاجمين بتصريف الأموال مرة أخرى.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كولي مور

هانا كولي مور

هانا كاتبة ومحرّرة تمتلك خبرة تمتد لأكثر من عقد في كتابة المدونات وتغطية الفعاليات في مجال العملات الرقمية. في موقع كريبتوبوليتان، تساهم هانا في صفحة الأخبار من خلال تغطية وتحليل أحدث التطورات في مجالات التمويل اللامركزي (DeFi)، والأصول الواقعية (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وتقنيات الحدود الجديدة. تخرجت هانا من جامعة أركاديا بدرجة البكالوريوس في إدارة الأعمال.

المزيد من الأخبار