
SecondFi تحذر مالكي المحافظ المخترقة من عدم سحب رموز NIGHT، التي تم تحديد تخصيصاتها في 22 سبتمبر. السبب هو أن نظام Midnight يتطلب سحب الرموز من العنوان الأصلي ولا يدعم عنوانًا آخر. تبقى المحافظ المرتبطة بهذه التخصيصات مخترقة إلى الأبد، لذا تنصح الشركة بعدم لمسها حتى يتم حل المشكلة. تواصلت SecondFi مع Midnight Foundation، لكن النظام الحالي للاسترداد لا يسمح بنقل التخصيص حتى يطلب ذلك. أدوات الهجرة والاستعادة من SecondFi لا تغطي متطلبات NIGHT - القواعد تحددها Midnight Foundation، ويجب توجيه الأسئلة إليها.
وقع الحادث في الفترة من 21 إلى 23 يونيو: تم سرقة حوالي 16.1 مليون ADA بقيمة تقارب 2.6 مليون دولار من 374 محفظة. كشفت تحقيقات EMURGO عن عيب تشفيري في توليد التوقيعات: القيمة التي كان من المفترض أن تعتمد على السر كانت تُحسب من البيانات العامة في ظروف معينة، مما سمح باستخراج المفتاح الخاص من سلسلة الكتل Cardano. على عكس الثغرة المؤقتة، تظل التعرضات مرتبطة بالعناوين إلى الأبد. تم إصلاح العيب بالفعل. وجدت شركة التحليل الجنائي Groom Lake آثارًا لمهاجمين اثنين؛ تم وصف العملية الرئيسية بأنها معقدة وممولة جيدًا، مع مؤشرات على احتمال ارتباطها بمجموعة Lazarus. بعد الهجوم، حولت SecondFi حوالي 129 مليون ADA إلى وصي مستقل.
أطلقت Midnight شبكة المايننت في مارس كشبكة تركز على الخصوصية تعتمد على المعرفة الصفرية. تم توزيع رمز NIGHT عبر Glacier Drop، وتلقى بعض مستخدمي SecondFi مطالبات مرتبطة بالعناوين المخترقة. في يوليو، أكدت EMURGO أن المنصة لن تستأنف العمل. تطلب SecondFi عدم حذف التطبيق والاحتفاظ بعبارات الاسترداد، وتحذر من خدمات الاسترداد المزيفة وتذكر أنها لا تطلب أبدًا المفاتيح الخاصة ولا تتطلب توقيع المعاملات للتحقق من العنوان.





