BTC $۶۴٬۴۳۷ +۰.۵۰٪ Ξ ETH $۱٬۸۷۹ +۰.۹۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۶۹ +۰.۹۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ +۰.۷۰٪ S SOL $۷۴.۶۸ +۱.۱۰٪ TRX $۰.۳۳۱۲ +۰.۲۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۳۵ +۱.۴۰٪ Ð DOGE $۰.۰۷۱۷ +۳.۲۰٪ R RAIN $۰.۰۱۳۹ -۱.۶۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۱ +۰.۶۰٪ Z ZEC $۴۸۷ -۰.۴۰٪ X XLM $۰.۱۷۸۳ +۰.۳۰٪ W WBT $۵۶.۲۰ +۰.۶۰٪ A ADA $۰.۱۶۵۲ +۰.۸۰٪ X XMR $۳۶۷ +۰.۴۰٪ L LINK $۸.۳۹ +۰.۸۰٪ BTC $۶۴٬۴۳۷ +۰.۵۰٪ Ξ ETH $۱٬۸۷۹ +۰.۹۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۶۹ +۰.۹۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ +۰.۷۰٪ S SOL $۷۴.۶۸ +۱.۱۰٪ TRX $۰.۳۳۱۲ +۰.۲۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۳۵ +۱.۴۰٪ Ð DOGE $۰.۰۷۱۷ +۳.۲۰٪ R RAIN $۰.۰۱۳۹ -۱.۶۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۱ +۰.۶۰٪ Z ZEC $۴۸۷ -۰.۴۰٪ X XLM $۰.۱۷۸۳ +۰.۳۰٪ W WBT $۵۶.۲۰ +۰.۶۰٪ A ADA $۰.۱۶۵۲ +۰.۸۰٪ X XMR $۳۶۷ +۰.۴۰٪ L LINK $۸.۳۹ +۰.۸۰٪ BTC $۶۴٬۴۳۷ +۰.۵۰٪ Ξ ETH $۱٬۸۷۹ +۰.۹۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۶۹ +۰.۹۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ +۰.۷۰٪ S SOL $۷۴.۶۸ +۱.۱۰٪ TRX $۰.۳۳۱۲ +۰.۲۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۳۵ +۱.۴۰٪ Ð DOGE $۰.۰۷۱۷ +۳.۲۰٪ R RAIN $۰.۰۱۳۹ -۱.۶۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۱ +۰.۶۰٪ Z ZEC $۴۸۷ -۰.۴۰٪ X XLM $۰.۱۷۸۳ +۰.۳۰٪ W WBT $۵۶.۲۰ +۰.۶۰٪ A ADA $۰.۱۶۵۲ +۰.۸۰٪ X XMR $۳۶۷ +۰.۴۰٪ L LINK $۸.۳۹ +۰.۸۰٪
تحلیل‌های عمیق اخبار اخیر

SecondFi پس از نقض کیف پول Cardano دوباره باز نمی شود

✍ نویسنده: تیم تولید محتوا🗓 ۱۵ تیر ۱۴۰۵⏱ زمان مطالعه ۱ دقیقه👁 ۱۹ بازدید
SecondFi پس از نقض کیف پول Cardano دوباره باز نمی شود

EMURGO می گوید که SecondFi پس از حادثه امنیتی اخیر کیف پول Cardano به فعالیت های عادی باز نمی گردد.

خلاصه

  • SecondFi پس از حادثه کیف پول کاردانو، حتی پس از پایان ممیزی، به فعالیت عادی خود ادامه نخواهد داد.
  • EMURGO در حال آماده سازی ابزارهای کنترلی، مسیرهای مهاجرت و صندوق بازیابی برای کاربران آسیب دیده است.
  • گزارش‌های قبلی crypto.news می‌گفتند که این اکسپلویت 16 میلیون ADA را از 374 آدرس کیف پول آسیب‌دیده تخلیه کرده است.

این شرکت گفت که کار آینده آن بر روی SecondFi تنها بر بازیابی دارایی برای کاربران آسیب دیده متمرکز خواهد بود.

به‌روزرسانی نشان‌دهنده تغییری نسبت به انتظارات بازیابی قبلی است. SecondFi پس از اینکه یک سوء استفاده در کیف پول Cardano آن نزدیک به 16 میلیون ADA را از 374 آدرس تخلیه کرد، برنامه بازیابی دو هفته ای را حفظ کرد.

EMURGO گفت “SecondFi به عملیات عادی خود ادامه نخواهد داد” حتی پس از تکمیل ممیزی های خارجی. این شرکت از همه کاربران خواست تا از طریق روش‌های رسمی، از جمله مسیرهای کیف پول امن‌تر، از SecondFi دور شوند.

این شرکت اعلام کرد که بر اساس اطلاعات موجود، کاربرانی که تحت تأثیر قرار نگرفته اند در امان هستند. با این حال، او گفت، کاربران باید پلتفرم را ترک کنند زیرا روند بازیابی اکنون قبل از عرضه محصول است.

بازرسی ها و وصله کاری ادامه دارد

EMURGO گفت که چندین شرکت مستقل را برای بررسی این حادثه و کد اساسی استخدام کرده است. این تحقیقات همچنان فعال باقی می‌ماند و نسبت به انتشار یافته‌های اولیه قبل از تکمیل کار محققان هشدار داده شد.

این شرکت گفت انتشار نتایج اولیه می تواند اطلاعات نادرست ایجاد کند. وی افزود در حالی که تیم ها به بررسی کل حادثه ادامه می دهند، یک وصله برای بستن آسیب پذیری امنیتی شناسایی شده ارسال شده است.

همانطور که Crypto.news قبلاً گزارش داده بود، SecondFi این رخنه را در نرم افزار ایجاد کیف پول تحت وب Cardano ردیابی کرد. این پروژه خدمات آسیب دیده را در حالی که بر روی بررسی گسترده تر با شرکت های امنیتی کار می کرد، متوقف کرد.

بنیانگذار SlowMist Cos هشدار داده بود که اگر برخی از آدرس‌هایی که ردیابی می‌شوند به‌عنوان کیف‌پول‌های مهاجم تأیید شوند، ضررهای احتمالی کاربر ممکن است بیشتر شود. تخمین عمومی خود SecondFi میزان آسیب را نزدیک به 16 میلیون ADA نشان می دهد.

کاربران ابزارهای کنترل و سوئیچینگ را دریافت خواهند کرد

EMURGO گفت که تیمش روی سه اولویت کوتاه مدت کار می کند. این موارد شامل حفاظت از دارایی، بودجه بازیابی، بررسی وضعیت کیف پول و مسیرهای مهاجرت امن برای کاربرانی است که باید از SecondFi دور شوند.

این شرکت گفت که قصد دارد در این هفته یک سایت قرنطینه باز کند. این سایت به کاربران کمک می کند وضعیت کیف پول را بررسی کرده و مراحل مهاجرت را انجام دهند. EMURGO گفت که این ابزار را برای تایید فروشگاه اپلیکیشن ارائه کرده است و پس از تایید آن را منتشر خواهد کرد.

این تیم همچنین قصد دارد به زودی قابلیت صادرات کیف پول امن را راه اندازی کند. این ویژگی به کاربران کمک می کند تا به کیف پول سخت افزاری یا پلتفرم دیگری مهاجرت کنند. EMURGO همچنین گفت که یک کارگاه آموزشی مهاجرت حضوری در توکیو برگزار خواهد شد.

این شرکت به کاربران هشدار داد که فقط کانال های رسمی SecondFi را دنبال کنند. کاربران SecondFi پس از این آسیب پذیری با خطرات حساب های بازیابی جعلی مواجه شدند. کلاهبرداران از طریق لینک های پشتیبانی جعلی کاربران را هدف قرار دادند.

سیستم بازیابی هنوز نیاز به ممیزی دارد

EMURGO گفت که روی یک سیستم بازیابی زنجیره ای با شرکت کنندگان اکوسیستم کاردانو کار می کند. این شرکت گفت که این سیستم باید قابل حسابرسی و دائمی باشد تا بتواند از بازگشت امن دارایی های آسیب دیده پشتیبانی کند.

این شرکت همچنین اعلام کرد که قبل از بازگرداندن وجوه، حسابرسی خارجی سیستم بازیابی مورد نیاز است. او گفت سرعت مهم است، اما امنیت همچنان یک اولویت کلیدی است زیرا عوامل تهدید از این آسیب‌پذیری آگاه هستند.

علاوه بر این، فرآیند بازیابی SecondFi را در میان معدود پروژه‌های رمزنگاری قرار می‌دهد که پس از حوادث امنیتی برای محافظت از کاربران کند عمل کرده‌اند. همانطور که Crypto.news اخیرا گزارش کرده است، Taiko پس از یک حمله هایپرلینک، از یک طرح راه اندازی مجدد مرحله ای استفاده کرد که کارشناسان خارجی قبل از دسترسی گسترده تر، اصلاحات را بررسی می کردند.

EMURGO گفت که پس از تکمیل گزارش‌های حادثه و بررسی کد، توضیح جامع‌تری درباره “چه کسی، چه چیزی و چرا” منتشر خواهد کرد. تا آن زمان، نقش SecondFi محدود به بازیابی دارایی و کمک به کاربران برای دور شدن از پلتفرم بود.

اشتراک‌گذاری:
ت
تیم تولید محتوا

نویسنده و تحلیل‌گر بازار ارزهای دیجیتال.

مشاهده پروفایل

مطالب مرتبط

ثبت دیدگاه

دنیای ارز دیجیتال

دنیای ارز دیجیتال، رسانه‌ای مستقل در حوزه اخبار، آموزش و تحلیل بازار کریپتو است که با تمرکز بر داده‌های دقیق و پوشش لحظه‌ای، دیدی شفاف از دنیای رمزارزها ارائه می‌دهد.

ما را دنبال کنید
© ۱۴۰۳ - ۱۴۰۵ دنیای ارز دیجیتال — تمام حقوق محفوظ است. طراحی و توسعه توسط کاوان مدیا