Криптокошелёк SecondFi закрывается после кражи $2,6 млн в ADA из-за уязвимости

Cardano-кошелёк SecondFi готовится к закрытию после инцидента с безопасностью, в ходе которого злоумышленники похитили около 16,1 млн ADA (примерно $2,6 млн). Компания заявила, что сворачивает услуги SecondFi и Yoroi Wallet после выявления уязвимости в криптографическом коде.
Согласно обновлению от 22 июля, независимое расследование, проведённое блокчейн-аналитической фирмой Groom Lake, установило, что атаку совершил сложный внешний субъект. Также обнаружены признаки, возможно указывающие на причастность северокорейской группы Lazarus, однако окончательного подтверждения этому нет. В общей сложности пострадали 374 кошелька.
Компания сообщила, что разрабатывает инструмент восстановления на основе доказательств с нулевым разглашением (zero-knowledge proofs). Он призван помочь пострадавшим пользователям вернуть средства, минимизируя объём раскрываемой информации. Инструмент проходит тестирование и будет проверен сторонним аудитором, его запуск запланирован на август. Также готовится функция экспорта кошельков для миграции активов в другой сервис.
При этом SecondFi не объявила о планах прямого возмещения убытков из собственных средств. Ранее, 27 июня, платформа заявляла, что определила путь восстановления и рассчитывала начать процесс в течение двух недель. Однако спустя почти месяц компания сообщила, что инструмент всё ещё в разработке и будет доступен не ранее августа.
Пользователи выражают недовольство задержками. Один из них отметил: «Многим из нас говорили, что средства вернут через две недели, а теперь просят ждать ещё дольше». Ранее платформа рекомендовала пострадавшим не восстанавливать seed-фразы в новые кошельки Cardano, поясняя, что перевод средств «не снижает риск» на время расследования.
Инцидент подчёркивает уязвимости в сфере безопасности криптокошельков и важность тщательного аудита кода перед запуском. На момент публикации SecondFi не ответила на запрос о возможных планах компенсации.
.






ФинБи