شرکت «سکندفای» (SecondFi)، کیف پول کاردانو که پیشتر با نام «یورویی» (Yoroi) شناخته میشد، اعلام کرد که یک آسیبپذیری بزرگ را برطرف کرده است؛ باگی که طی سه حمله مجزا، باعث به سرقت رفتن حدود ۱۶ میلیون واحد رمزارز ADA (به ارزش تقریبی ۲.۴ میلیون دلار) از ۳۷۴ کیف پول کاربران شده بود.
علت اصلی این اتفاق، وجود یک نقص فنی در نرمافزار اختصاصی تولید کیف پول سکندفای بود. این آسیبپذیری در سطح «آدرس کیف پول» رخ داده است؛ به این معنی که صرفاً انتقال کلمات بازیابی (Seed Phrase) به یک کیف پول دیگر، هیچ امنیتی ایجاد نمیکند. تیم توسعهدهنده در شبکه اجتماعی ایکس (X) اعلام کرد:
ریسک امنیتی زمانی رخ میدهد که کاربرِ آسیبدیده، یک تراکنش را امضا (تایید) کند.
سکندفای اعلام کرد پیش از آنکه مهاجمان بتوانند به ۱۲۹ میلیون ADA دیگر دسترسی پیدا کنند، اقداماتی اضطراری را برای نجات داراییها فعال کرده و این سرمایهها را به یک متولی مستقل شخص ثالث انتقال داده است. همچنین یک شرکت حسابرسی خارجی برای تایید این داراییها به کار گرفته شده است و کاربران آسیبدیده میتوانند درخواستهای خسارت خود را به سکندفای ارسال کنند.
شرکت امنیت بلاکچین «اسلومیست» (SlowMist) تخمین میزند که با در نظر گرفتن طیف کامل کیف پولها و توکنهای به خطر افتاده، مجموع خسارتها میتواند از ۲۰ میلیون دلار فراتر رود؛ رقمی که البته تا زمان انجام یک حسابرسی مستقل، هنوز تایید نشده است.
چارلز هاسکینسون، بنیانگذار کاردانو، با تایید این حادثه اشاره کرد که این مبلغ دلاری در مقایسه با دیگر هکهای حوزه کریپتو ناچیز است، اما تاکید کرد که این موضوع تفاوت چندانی برای مالباختگان ایجاد نمیکند و تسلیبخش آنها نیست. او گفت:
هر زمان که کاربران چیزی را از دست میدهند، برایشان دردناک است. این واقعیتِ تلخ دنیای کریپتو است.
ارز دیجیتال ADA در حال حاضر در محدوده ۰.۱۵ دلار معامله میشود که پایینترین سطح قیمتی آن از سال ۲۰۲۰ تا کنون است.
منبع: Coindesk
