SecondFi wird nach dem Sicherheitsvorfall mit der Cardano-Wallet nicht wiedereröffnet
EMURGO gab bekannt, dass SecondFi nach dem kürzlichen Sicherheitsvorfall mit der Cardano-Wallet nicht zu den normalen Betriebsabläufen zurückkehren wird.
Zusammenfassung
- SecondFi wird nach dem Vorfall mit der Cardano-Wallet nicht zu den normalen Betriebsabläufen zurückkehren, selbst nachdem die Prüfungen abgeschlossen sind.
- EMURGO bereitet Prüfwerkzeuge, Migrationsrouten und einen Wiederherstellungsfonds für betroffene Nutzer vor.
- Frühere Berichte von crypto.news berichteten, dass der Exploit 16 Millionen ADA von 374 betroffenen Wallet-Adressen abgezogen hat.
Das Unternehmen erklärte, dass sich die zukünftige Arbeit an SecondFi ausschließlich auf die Wiederherstellung von Vermögenswerten für betroffene Nutzer konzentrieren wird.
Das Update markiert eine Änderung der früheren Erwartungen zur Wiederherstellung. SecondFi hatte einen zweiwöchigen Wiederherstellungsplan aufrechterhalten, nachdem ein Exploit der Cardano-Wallet etwa 16 Millionen ADA von 374 Adressen abgezogen hatte.
EMURGO sagte: "SecondFi wird nicht zu den normalen Betriebsabläufen zurückkehren", selbst nachdem externe Prüfungen abgeschlossen sind. Das Unternehmen forderte alle Nutzer auf, über offizielle Methoden von SecondFi weg zu migrieren, einschließlich sicherer Wallet-Routen.
Prüfungen und Patch-Arbeiten gehen weiter
EMURGO gab an, mehrere unabhängige Firmen beauftragt zu haben, um das Ereignis und den zugrunde liegenden Code zu überprüfen. Es sagte, dass diese Überprüfungen aktiv bleiben und warnte davor, vor Abschluss der Ermittlungen vorläufige Ergebnisse zu veröffentlichen.
Das Unternehmen erklärte, dass die Veröffentlichung vorläufiger Ergebnisse zu ungenauen Informationen führen könnte. Es fügte hinzu, dass ein Patch eingereicht wurde, um die identifizierte Schwachstelle zu schließen, während die Teams weiterhin das gesamte Ereignis überprüfen.
Wie bereits früher von crypto.news berichtet, verfolgte SecondFi den Vorfall bis zu seiner nativen Cardano-Web-Wallet-Generierungssoftware. Das Projekt pausierte betroffene Dienste, während es mit Sicherheitsfirmen an einer umfassenderen Überprüfung arbeitete.
Der Gründer von SlowMist, Cos, hatte gewarnt, dass mögliche Nutzerverluste höher sein könnten, wenn einige verfolgte Adressen als Angreifer-Wallets bestätigt würden. SecondFis eigene öffentliche Schätzung bezifferte den bekannten betroffenen Betrag auf etwa 16 Millionen ADA.
Nutzer erhalten Prüf- und Migrationswerkzeuge
EMURGO erklärte, dass sein Team an drei kurzfristigen Prioritäten arbeitet. Dazu gehören die Sicherung von Vermögenswerten, ein Wiederherstellungsfonds, Wallet-Statusprüfungen und sichere Migrationsrouten für Nutzer, die von SecondFi wegziehen müssen.
Das Unternehmen plant, diese Woche eine quarantänisierte Website zu starten. Die Website wird den Nutzern helfen, den Wallet-Status zu überprüfen und Migrationsschritte zu unternehmen. EMURGO gab an, dass es das Tool zur Genehmigung im App-Store eingereicht hat und es nach Genehmigung veröffentlichen wird.
Das Team plant auch, bald nach der Veröffentlichung eine sichere Wallet-Exportfunktion zu starten. Diese Funktion wird den Nutzern helfen, zu einer Hardware-Wallet oder einer anderen Plattform zu migrieren. EMURGO kündigte auch an, dass ein persönlicher Migrationsworkshop in Tokio stattfinden wird.
Das Unternehmen warnte die Nutzer, nur den offiziellen Kanälen von SecondFi zu folgen. SecondFi-Nutzer sahen sich nach dem Exploit Risiken durch gefälschte Wiederherstellungskonten gegenüber, da Betrüger Nutzer über falsche Support-Links anvisierten.
Wiederherstellungssystem muss noch geprüft werden
EMURGO erklärte, dass es mit Teilnehmern des Cardano-Ökosystems an einem On-Chain-Wiederherstellungssystem arbeitet. Das Unternehmen sagte, dass das System prüfbar und beständig sein muss, bevor es die sichere Rückkehr betroffener Vermögenswerte unterstützen kann.
Das Unternehmen erklärte auch, dass eine externe Prüfung des Wiederherstellungssystems erforderlich ist, bevor es Gelder zurückgeben kann. Es sagte, dass Geschwindigkeit wichtig ist, aber Sicherheit die Hauptpriorität bleibt, da Bedrohungsakteure über die Schwachstelle informiert sind.
Darüber hinaus platziert der Wiederherstellungsprozess SecondFi unter mehreren Krypto-Projekten, die nach Sicherheitsvorfällen langsam vorgegangen sind, um die Nutzer zu schützen. Wie kürzlich von crypto.news berichtet, verwendete Taiko einen gestaffelten Neustartplan nach einem Brückenangriff, wobei externe Experten die Fixes überprüften, bevor der breitere Zugang wiederhergestellt wurde.
EMURGO gab an, dass es einen umfassenderen Bericht über "wer, was und warum" veröffentlichen wird, nachdem die Vorfallberichte und Codeüberprüfungen abgeschlossen sind. Bis dahin beschränkt sich die Rolle von SecondFi auf die Wiederherstellung von Vermögenswerten und die Unterstützung der Nutzer bei der Migration von der Plattform.
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

LayerZero stellt Off-Chain-Dienste für 13 wenig aktive Blockchains ein

Taiko DAO reicht Vorschlag zur Vertragsaktualisierung ein, um Schwachstellen im Cross-Chain-Bridge zu beheben

Wenn KI-Agenten sich gegenseitig anheuern, wer überwacht dann?

Robinhood Chain zahlt in den letzten 30 Tagen 23.390 USD Miete an Ethereum und führt L2 an

Aktualisierter Entwurf des CLARITY Act in den USA trennt Kundenvermögen, Unterstützung von der Polizeibruderschaft

Taiko stellt nach einem Hack von 1,7 Millionen Dollar die Cross-Chain-Brücke wieder her

Tether: Die USA beschlagnahmen 84 Millionen Dollar bei einem Bankvermittler

Citi berichtet, dass 77 % der Institutionen tokenisierte Sicherheiten ins Auge fassen

Südkorea erwägt Liquiditätsregeln für Won-Stablecoins

Bitcoin: Wie afghanische Frauen die Kontrolle über ihr Gehalt zurückgewannen

FTX und die AI-Apokalypse, Einfluss auf Anthropic: "Die ruhigen Zeiten sind vorbei"
![[Digitale Charta III] Geld, das von KI geschrieben wird, "soll im Alltag genutzt werden"](/public-static/052_26710392f0.png?format=avif)
[Digitale Charta III] Geld, das von KI geschrieben wird, "soll im Alltag genutzt werden"
![[Digitale Charta II] Der Erfolg des digitalen Dollars kommt aus dem Wettbewerb](/public-static/078_4d1ce66fab.png?format=avif)
[Digitale Charta II] Der Erfolg des digitalen Dollars kommt aus dem Wettbewerb

Die NFT-Party ist vorbei und jetzt schuldet jeder Lagergebühren

Costa Rica warnt vor Krypto-Assets in der politischen Finanzierung und verstärkt seine Kontrollen

Saylor: Die Ära der Intelligenz und digitalen Vermögenswerte benötigt eine Charta der Rechte

Washington hat 114 Milliarden Gründe, Tether zu wollen

Wie die Krypto-Industrie aufhörte, auf den Kongress zu warten, und lernte, die Regulierungsbehörden zu lieben

Die 6 Millionen BAL-Forderung des Balancer-Forks könnte den Rückgabewert der Inhaber senken

FinCEN erweitert die Schlupflöcher für KI-Betrug in den USA durch die Abschaffung von Kontrollen

Strategy plant tägliche Ausschüttungen aus dem Bitcoin-Treasury

Sharplink CEO: Die Zukunft der intelligenten Wirtschaft

Fed-Vorschlag für Stablecoins würde Zirkulation zu einem Kapitalaufwand für überwachte Emittenten machen

Shielded Bitcoin: Der Vorschlag, der Privatsphäre ohne Änderung des BTC-Codes bringen will

Ende der Wetten in Brasilien: Was sich ändert und welche nächsten Schritte folgen

Galaxy Research: CFTC-Richtlinien zu "Mention Markets" erschweren das Verständnis der strukturellen Manipulationsrisiken bei persönlichen Äußerungen

Was ist CBDC? Regierungen weltweit treiben die Entwicklung digitaler Zentralbankwährungen voran

Warum das Horten von Bargeld im Vereinigten Königreich beweist, dass die Welt weiterhin nach erlaubnisfreiem Geld verlangt

OG.com beantragt nach Coinbase, Kalshi und Kraken-Muttergesellschaft Payward die Genehmigung für unbefristete Aktienkontrakte bei der CFTC der USA









