SecondFi делает финальный снимок балансов пользователей и подтверждает приоритетность возврата средств

- SecondFi утверждает, что уязвимость была вызвана ошибкой в программном обеспечении для генерации кошельков, которая позволяла злоумышленникам восстанавливать закрытые ключи на основе данных из блокчейна.
- Компания и ее материнская структура EMURGO обеспечили безопасность около 129 миллионов ADA и создали фонд для возмещения ущерба пользователям.
- SecondFi находится в режиме обслуживания: компания проводит аудиты безопасности и обрабатывает заявки пользователей перед возобновлением нормальной работы.
После автоматизированных атак, в результате которых средства покинули кошельки в SecondFi, провайдере кошельков Cardano, ранее известном как Yoroi Wallet, в период с 21 по 23 июня, пострадавшие пользователи теперь есть повод для радости.
SecondFi объявила что 26 июня был сделан финальный снимок балансов для начала обработки возвратов средств пострадавшим пользователям.
Согласно расследованию компании, уязвимость, которой воспользовались злоумышленники, заключалась в ошибке генерации программного обеспечения для кошельков, а именно в ошибке детерминированного вывода nonce в программном подписанте, что позволило атакующим восстановить закрытые ключи из общедоступных данных в блокчейне.
Удалось ли идентифицировать атакующих SecondFi?
Согласно расследованию SecondFi, кампании по опустошению кошельков были осуществлены двумя отдельными субъектами.
Один атакующий скомпрометировал 171 кошелек в две волны, а второй опустошил 203 кошелька в ходе отдельной зачистки, сообщила компания 25 июня.
SecondFi заявляет, что работает с правоохранительными органами и партнерами по экосистеме Cardano для отслеживания и ограничения перемещения украденных активов. В настоящее время 4,02 миллиона ADA, связанные с эксплуатацией уязвимости, хранятся в одном кошельке-коллекции, который находится под наблюдением.
Поможет ли восстановление сид-фразы пользователям SecondFi?
SecondFi проинформировала пострадавших пользователей не восстанавливать свои восстановительные фразы в другие кошельки Cardano. Скомпрометированные ключи остаются уязвимыми независимо от того, какое программное обеспечение их хранит, поскольку уязвимость существует на уровне адреса, а не на уровне приложения кошелька.
Каждая транзакция, подписанная скомпрометированным адресом, утекала достаточно информации для того, чтобы атакующие могли вывести закрытый ключ этого адреса, согласно руководству компании от 26 июня.
SecondFi также предостерегла от получения стейкинг-вознаграждений, так как это может подвергнуть средства риску, поскольку атакующие мониторят мемпул на предмет новых транзакций со скомпрометированных адресов.
Фонд восстановления и сдерживание
SecondFi и ее материнская компания, EMURGO, обеспечили около 129 миллионов ADA благодаря экстренным мерам сдерживания. Эти средства хранятся до начала операций по их восстановлению.
Еще одним направлением работы компании, о котором она сообщила, является выделенный фонд восстановления, созданный для возмещения ущерба пострадавшим пользователям. Также компания заявила, что нормальная работа не возобновится до тех пор, пока внешние компании по кибербезопасности не проведут аудит ее систем и не дадут добро на возвращение сервисов в онлайн.
На данный момент SecondFi находится в режиме обслуживания. Но пользователи уже могут начать подавать заявки через официальный портал поддержки.
В настоящее время ADA торгуется примерно по $0,148, увеличившись более чем на 3% за последние 24 часа. Она торговалась примерно по $0.15 после эксплуатации уязвимости, снизившись примерно на 2,9% в течение 24 часов после того, как атака стала публичной.
Токен уже упал более чем на 54% с начала года с $0,42 в начале 2026 года.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.
Часто задаваемые вопросы
Что стало причиной взлома кошелька SecondFi?
SecondFi установила, что инцидент был вызван уязвимостью в алгоритме детерминированного вывода nonce в собственном программном обеспечении для генерации кошельков Cardano. Это позволило злоумышленникам математически восстановить закрытые ключи из общедоступных данных блокчейна после того, как затронутые адреса подписали транзакции.
Сколько кошельков было скомпрометировано и сколько ADA украдено?
По данным SecondFi, уязвимость затронула 374 адреса кошельков, в результате чего было похищено примерно 16 миллионов ADA (около 2,4 млн долларов США на момент атаки).
Почему SecondFi рекомендует не восстанавливать фразы восстановления в другой кошелек?
Уязвимость существует на уровне приватного ключа, а не приложения кошелька. Импорт скомпрометированной фразы восстановления в другой кошелек Cardano не устраняет риск раскрытия ключей, и подписание любой новой транзакции с затронутого адреса может позволить злоумышленникам снова вывести средства.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор
Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.
















