
SecondFi предостерегает владельцев скомпрометированных кошельков не выводить токены NIGHT, аллокации по которым запланированы на 22 сентября. Причина в том, что система Midnight требует выводить токены через оригинальный адрес и не поддерживает другой. Кошельки, связанные с этими аллокациями, остаются навсегда скомпрометированными, поэтому компания советует не трогать их, пока проблема не решена. SecondFi связалась с Midnight Foundation, но текущая система выкупа не позволяет перенести аллокацию до ее требования. Инструменты миграции и восстановления SecondFi требование NIGHT не покрывают – правила устанавливает Midnight Foundation, туда и следует направлять вопросы.
Инцидент произошел 21–23 июня: около 16,1 млн ADA стоимостью примерно $2,6 млн похищено из 374 кошельков. Расследование по заказу EMURGO выявило криптографический дефект в генерации подписей: значение, которое должно было зависеть от секрета, при определенных условиях вычислялось из публичных данных, что позволяло вывести приватный ключ из блокчейна Cardano. В отличие от временной уязвимости, экспозиция остается привязана к адресу навсегда. Дефект уже устранен. Форензик-подрядчик Groom Lake нашел следы двух атакующих; основная операция описана как сложная и хорошо финансируемая, с индикаторами возможного пересечения с Lazarus Group. После атаки SecondFi перевела около 129 млн ADA независимому кастодиану.
Midnight запустила майннет в марте как privacy-focused сеть на zero-knowledge. Токен NIGHT распределялся через Glacier Drop, часть пользователей SecondFi получила требования, привязанные к скомпрометированным адресам. В июле EMURGO подтвердила, что платформа не возобновит работу. SecondFi просит не удалять приложение и сохранять сид-фразы, предупреждает о фейковых сервисах восстановления и напоминает, что никогда не запрашивает приватные ключи и не требует подписи транзакций для проверки адреса.
Материал носит ознакомительный характер и не является инвестиционной рекомендацией. Редакция UNUM не несет ответственности за ваши финансовые решения.

