SecondFiのハッキング後の対応
Cardanoウォレットの開発者であるSecondFiは、6月に発生したハッキングの影響に対処するためのステップバイステップのロードマップを正式に発表しました。このプロジェクトは通常の運営を永久に終了し、通常のサービスには戻らないことを決定しました。
資産の安全な引き出しと補償
チームはすべてのリソースを、残りの資産を安全に引き出し、補償を分配するという一つのタスクに集中させます。影響を受けたユーザーに資金を返還するために、開発者たちは技術的な前例を設定することを決定しました。Input Output GroupおよびCardano Foundationと共同で、ゼロ知識証明に基づく初のWeb3補償ツールを立ち上げています。
ハッキングの詳細と影響
2026年6月に、ハッカーが374のSecondFiウォレットから16.1百万ADA(約250万ドル相当)を盗み出したことを見逃した方のために説明します。この攻撃にはLazarus Groupが関与しており、ハッカーはユーザーのプライベートキーを暗号的に導出することができました。しかし、プロジェクトチームは資金を保管庫に移すことで1億2900万ADAを救うことができました。
セキュリティリマインダー
公開されたロードマップは3つの段階に分かれています。詐欺師たちはすでにプロジェクトの閉鎖を利用しており、偽のブラウザ拡張機能を作成し、カスタマーサポートの代表者を装ってユーザーにプライベートメッセージを送信しています。重要なセキュリティリマインダーとして、SecondFiは決してプライベートキー、リカバリーフレーズ、またはウォレットの認証情報を要求することはなく、最初にDMやメールを送信することはありません。
SecondFiのチームメンバー、サポート、またはパートナーを名乗る人からのリンクを受け入れないでください。もしあなたが受け取った場合、チームはユーザーに対して、SecondFiが最初に連絡を取ることはないと再度注意を促しました。
唯一安全な拡張機能はChromeウェブストアを通じて入手可能で、青い検証バッジが付いています。すべてのリンクはSecondFiの公式ウェブサイトを通じてのみ確認する必要があります。