SecondFi Peringatkan Pengguna untuk Tidak Mengklaim Token NIGHT dari Dompet yang Terkompromi

2 jam yang lalu
3 menit baca
1 tampilan

Peringatan dari SecondFi

SecondFi telah mengeluarkan peringatan kepada pemegang dompet yang terkompromi agar tidak menebus alokasi token NIGHT yang akan datang. Peringatan ini muncul setelah konfirmasi bahwa sistem klaim Midnight mengharuskan token diklaim melalui alamat dompet asli. Beberapa pengguna yang terkena dampak insiden keamanan pada bulan Juni dijadwalkan untuk mengklaim token NIGHT pada 22 September, namun dompet yang terkait dengan alokasi tersebut tetap terkompromi secara permanen.

Komunikasi dengan Midnight Foundation

Perusahaan telah berkomunikasi dengan Midnight Foundation untuk mengeksplorasi opsi klaim alternatif sebelum mengeluarkan peringatan ini. Pembaruan untuk pemegang dompet yang terkena dampak menyatakan bahwa beberapa dari mereka dijadwalkan untuk mengklaim token NIGHT besok. Namun, alokasi NIGHT hanya dapat diklaim melalui alamat asli yang terpengaruh, yang dapat meningkatkan risiko pencurian terhadap aset yang baru diklaim. SecondFi mendesak pengguna yang terkena dampak untuk tidak mencoba melakukan penebusan sampai masalah ini teratasi.

Proses Klaim dan Pembatasan

Pembatasan ini berasal dari proses klaim NIGHT yang dioperasikan oleh Midnight Foundation, yang mengelola aturan penebusan token secara terpisah dari SecondFi. SecondFi menegaskan bahwa mereka tidak memiliki kendali atas mekanisme klaim NIGHT dan mengarahkan pengguna yang mencari opsi alternatif ke saluran resmi Midnight Foundation. Alat pemulihan yang disediakan oleh SecondFi tidak dapat menyelesaikan masalah ini. Alat Migrasi Dompet dirancang untuk mentransfer aset yang memenuhi syarat yang masih dipegang di dompet SecondFi, sementara Alat Pemulihan Aset terpisah mencakup aset yang terpengaruh oleh insiden bulan Juni. Namun, tidak ada sistem yang dapat memproses atau mencakup klaim NIGHT.

Informasi Tambahan untuk Pengguna

Peringatan ini merupakan perpanjangan dari panduan yang sebelumnya diberikan oleh SecondFi kepada pengguna yang terkena dampak. FAQ insiden mereka menyatakan bahwa pemulihan token NIGHT yang ditebus ke dompet yang terkompromi tidak dapat dijamin karena sifat kerentanannya. SecondFi juga menyatakan bahwa mereka sedang berupaya membantu pengguna yang terkena dampak untuk mengamankan alokasi Glacier Drop mereka dan akan menerbitkan pembaruan yang terverifikasi melalui saluran resmi.

Insiden Keamanan dan Penyelidikan

Midnight meluncurkan mainnetnya pada bulan Maret sebagai jaringan yang berfokus pada privasi menggunakan teknologi zero knowledge. Token NIGHT merupakan bagian dari ekosistem jaringan dan didistribusikan kepada pengguna yang memenuhi syarat melalui program Glacier Drop. Distribusi token melibatkan alokasi yang tersedia di bawah periode penebusan yang dijadwalkan, meninggalkan beberapa pengguna SecondFi dengan klaim NIGHT yang terkait dengan alamat yang kemudian diidentifikasi sebagai terkompromi. Masalah ini berasal dari insiden keamanan dompet SecondFi yang terjadi antara 21 Juni dan 23 Juni. Sebuah penyelidikan independen yang ditugaskan oleh EMURGO menemukan bahwa sekitar 16,1 juta ADA, yang bernilai sekitar $2,6 juta, dicuri dari 374 dompet selama insiden tersebut.

Penyelidikan dan Tindakan Perbaikan

SecondFi melacak penyebab utama ke dalam cacat kriptografi dalam cara perangkat lunak dompetnya menghasilkan tanda tangan untuk transaksi individual. Sebuah nilai yang seharusnya bergantung pada informasi rahasia dapat, dalam kondisi tertentu, dihitung menggunakan data transaksi yang tersedia secara publik. Cacat tersebut dapat memungkinkan material kunci pribadi yang terpengaruh untuk diturunkan dari informasi yang tercatat di blockchain publik Cardano. Berbeda dengan kerentanan aplikasi sementara, eksposur tetap terkait dengan alamat dan kunci pribadi yang terpengaruh. SecondFi sejak itu telah memperbaiki cacat tersebut dan mengatakan dompet yang dibuat dengan perangkat lunak yang diperbaiki tidak diketahui rentan.

Investigasi Forensik

Groom Lake, sebuah penyedia investigasi forensik independen dan intelijen blockchain yang dilibatkan oleh EMURGO, meninjau kode, riwayat kode, dan catatan blockchain publik saat menyelidiki pelanggaran tersebut. Penyelidikannya menemukan bukti dari dua penyerang terpisah. Operasi utama digambarkan sebagai canggih, eksternal, dan didanai dengan baik, dengan indikator yang dinilai untuk kemungkinan tumpang tindih dengan aktivitas kelompok Lazarus yang terkait dengan DPRK yang dikenal. Pihak kedua tampaknya telah menargetkan kelompok dompet terpisah selama periode yang sama, tanpa tumpang tindih antara alamat yang terpengaruh yang diidentifikasi pada saat itu.

Langkah Pemulihan dan Migrasi

Setelah serangan tersebut, SecondFi mulai memisahkan responsnya menjadi proses migrasi dan pemulihan. Rencana pemulihan dompet awalnya melibatkan insinyur yang menguji beberapa metode untuk mengembalikan aset dengan aman. SecondFi memindahkan sekitar 129 juta ADA ke kustodian pihak ketiga independen sebagai langkah darurat sementara pekerjaan dilanjutkan. Alat Migrasi Dompet sekarang memungkinkan pengguna untuk mentransfer ADA yang memenuhi syarat, token asli Cardano, dan NFT yang tersisa di dompet SecondFi ke dompet Cardano yang baru dibuat dengan penyedia lain. Aset non-Cardano perlu dipindahkan melalui jaringan dan proses dompet masing-masing. Pengguna yang terkena dampak menghadapi prosedur yang berbeda.

Portal Pemulihan dan Peringatan untuk Pengguna

SecondFi telah mengembangkan portal pemulihan yang menggunakan bukti zero knowledge untuk memungkinkan pengguna membuktikan kepemilikan dompet yang terkompromi dan mengajukan klaim untuk aset yang terpengaruh oleh insiden bulan Juni. Penebusan NIGHT berada di luar kedua proses tersebut karena alokasi belum masuk ke dompet yang terkompromi dan aturan klaimnya dikendalikan oleh Midnight.

Peringatan SecondFi berarti pengguna yang alokasinya terkait dengan alamat yang terpengaruh saat ini menghadapi pilihan antara membiarkan alokasi NIGHT mereka tidak diklaim atau mencoba menebusnya ke alamat yang kunci pribadinya mungkin sudah terpapar. Perusahaan telah secara eksplisit menyarankan pengguna untuk menghindari yang terakhir. Pekerjaan pemulihan SecondFi telah menjadi operasi utama yang tersisa sejak EMURGO mengonfirmasi pada bulan Juli bahwa platform dompet tidak akan melanjutkan operasi normal.

Kesimpulan dan Saran untuk Pengguna

Crypto.news sebelumnya melaporkan bahwa EMURGO menginstruksikan pengguna untuk bermigrasi dari SecondFi bahkan jika dompet mereka tidak diidentifikasi sebagai terpengaruh. Pekerjaan pada platform dialihkan ke migrasi, klaim, dan pemulihan aset untuk pengguna yang terjebak dalam insiden tersebut. SecondFi telah memperingatkan pengguna untuk tidak menghapus aplikasinya dan untuk mempertahankan frasa benih mereka karena setidaknya salah satu dari keduanya akan diperlukan untuk proses pemulihan. Pengguna yang telah menghapus aplikasi perlu mempertahankan frasa benih mereka untuk memulihkan aset yang memenuhi syarat. Perusahaan juga telah memperingatkan pengguna tentang layanan pemulihan palsu dan upaya peniruan. SecondFi menegaskan bahwa mereka tidak akan pernah meminta kunci pribadi, frasa pemulihan, atau kredensial dompet, sementara alat resminya tidak memerlukan pengguna untuk menandatangani transaksi hanya untuk memeriksa apakah sebuah alamat terpengaruh. Bagi pemegang NIGHT yang mendekati penebusan yang dijadwalkan, SecondFi menyarankan agar pertanyaan tentang metode klaim alternatif yang aman diarahkan ke Midnight Foundation, karena perubahan pada proses klaim tetap di luar kendali SecondFi.