SecondFi, 손상된 지갑 사용자에게 NIGHT 토큰 청구를 하지 말라고 경고

2시간 전
7분 읽기
1 조회수

SecondFi의 NIGHT 청구 경고

SecondFi는 손상된 지갑을 보유한 사용자에게 다가오는 NIGHT 할당을 청구하지 말라고 경고했습니다. 이는 Midnight의 청구 시스템이 원래 지갑 주소를 통해 토큰을 청구해야 한다고 확인했기 때문입니다. SecondFi에 따르면, 6월 보안 사건의 영향을 받은 일부 사용자는 9월 22일에 NIGHT 토큰을 청구할 예정이지만, 해당 할당과 연결된 지갑은 영구적으로 손상된 상태입니다.

청구 옵션 및 경고

회사는 경고를 발행하기 전에 Midnight Foundation에 대체 청구 옵션을 탐색하기 위해 연락했다고 밝혔습니다. 손상된 지갑 보유자를 위한 NIGHT 청구 업데이트에 따르면, 일부 손상된 지갑 보유자는 내일 NIGHT 토큰을 청구할 예정입니다. 불행히도, NIGHT 할당은 청구되기 전에 다른 지갑으로 이동할 수 없습니다. 따라서 손상된 SecondFi 주소에 할당된 NIGHT 토큰은 반드시 해당 원래 주소를 통해 청구해야 하며, 이는 새로 청구된 자산이 도난당할 위험에 노출될 수 있습니다.

SecondFi는 문제가 해결되지 않은 상태에서 청구를 시도하지 말 것을 손상된 사용자에게 촉구했습니다.

이 제한은 Midnight Foundation이 운영하는 NIGHT 청구 프로세스에서 비롯된 것으로, 해당 토큰의 청구 규칙은 SecondFi와 별도로 관리됩니다. SecondFi는 NIGHT 청구 메커니즘에 대한 통제권이 없으며, 대체 옵션을 찾는 사용자는 Midnight Foundation의 공식 채널로 안내했습니다.

사건 배경 및 조사

이 경고는 SecondFi가 이전에 손상된 사용자에게 제공한 지침을 확장한 것입니다. 사건 FAQ에 따르면, 손상된 지갑에 청구된 NIGHT 토큰의 복구는 취약성의 특성 때문에 보장될 수 없습니다. SecondFi는 손상된 사용자가 Glacier Drop 할당을 안전하게 확보할 수 있도록 돕기 위해 노력하고 있으며, 공식 채널을 통해 검증된 업데이트를 게시할 것이라고 밝혔습니다.

Midnight는 3월에 제로 지식 기술을 사용하는 프라이버시 중심의 네트워크로 메인넷을 출시했습니다. NIGHT 토큰은 네트워크 생태계의 일부로, Glacier Drop 프로그램을 통해 자격이 있는 사용자에게 배포되었습니다. 이 문제는 6월 21일부터 6월 23일 사이에 발생한 SecondFi 지갑 보안 사건에서 비롯되었습니다. EMURGO가 의뢰한 독립적인 조사에 따르면, 사건 동안 약 1,610만 ADA(약 260만 달러)가 374개의 지갑에서 도난당했습니다.

보안 결함 및 대응

SecondFi는 지갑 소프트웨어가 개별 거래에 대한 서명을 생성하는 방식에서 발생한 암호학적 결함을 근본 원인으로 추적했습니다. 비밀 정보에 따라야 할 값이 특정 조건에서 공개적으로 사용 가능한 거래 데이터를 사용하여 계산될 수 있었습니다. 이 결함은 영향을 받은 개인 키 자료가 공개 Cardano 블록체인에 기록된 정보에서 유도될 수 있게 했습니다.

SecondFi는 이후 이 결함을 수정했으며, 수정된 소프트웨어로 생성된 지갑은 취약한 것으로 알려져 있지 않다고 밝혔습니다. EMURGO가 의뢰한 독립적인 포렌식 조사 및 블록체인 정보 제공업체인 Groom Lake는 침해 사건을 조사하면서 코드, 코드 이력 및 공개 블록체인 기록을 검토했습니다. 그 조사에서는 두 개의 별도 공격자의 증거가 발견되었습니다.

복구 프로세스 및 사용자 안내

공격 이후, SecondFi는 대응을 마이그레이션 및 복구 프로세스로 분리하기 시작했습니다. 지갑 복구 계획은 처음에 엔지니어들이 자산을 안전하게 반환하기 위한 여러 방법을 테스트하는 것을 포함했습니다. SecondFi는 작업이 계속되는 동안 비상 조치로 약 1억 2900만 ADA를 독립적인 제3자 수탁자에게 이전했습니다.

Wallet Migration Tool은 이제 사용자가 SecondFi 지갑에 남아 있는 자격이 있는 ADA, Cardano 네이티브 토큰 및 NFT를 다른 제공자의 새로 생성된 Cardano 지갑으로 이전할 수 있도록 합니다. 비-Cardano 자산은 해당 네트워크 및 지갑 프로세스를 통해 이동해야 합니다. 영향을 받은 사용자는 다른 절차를 겪어야 합니다.

SecondFi는 제로 지식 증명을 사용하여 사용자가 손상된 지갑의 소유권을 증명하고 6월 사건의 영향을 받은 자산에 대한 청구를 제출할 수 있도록 하는 복구 포털을 개발하고 있습니다.

NIGHT 청구는 두 프로세스 모두에서 벗어나 있으며, 할당이 아직 손상된 지갑에 들어가지 않았고 청구 규칙이 Midnight에 의해 제어되고 있습니다. SecondFi의 경고는 영향을 받은 주소에 연결된 할당을 가진 사용자가 현재 NIGHT 할당을 청구하지 않거나 개인 키가 이미 노출된 주소로 청구를 시도하는 것 사이에서 선택해야 함을 의미합니다. 회사는 후자를 피하라고 명시적으로 조언했습니다.

SecondFi의 복구 작업은 EMURGO가 7월에 지갑 플랫폼이 정상 운영을 재개하지 않을 것이라고 확인한 이후 주요 남은 작업이 되었습니다. crypto.news는 이전에 EMURGO가 사용자가 손상된 것으로 확인되지 않은 경우에도 SecondFi에서 마이그레이션하도록 지시했다고 보도했습니다.

SecondFi는 사용자가 앱을 삭제하지 말고 시드 구문을 보관할 것을 경고했습니다. 복구 과정에서 두 가지 중 적어도 하나가 필요할 것입니다. 이미 애플리케이션을 삭제한 사용자는 자격이 있는 자산을 복구하기 위해 시드 구문을 보관해야 합니다. 회사는 또한 사용자에게 가짜 복구 서비스 및 사칭 시도에 대해 경고했습니다.

SecondFi는 절대 개인 키, 복구 구문 또는 지갑 자격 증명을 요청하지 않으며, 공식 도구는 사용자가 주소가 영향을 받았는지 확인하기 위해 거래에 서명할 필요가 없다고 밝혔습니다.

예정된 청구에 접근하는 NIGHT 보유자에 대해 SecondFi는 안전한 대체 청구 방법에 대한 질문은 Midnight Foundation으로 직접 문의해야 한다고 밝혔습니다. 청구 프로세스에 대한 변경 사항은 SecondFi의 통제를 벗어나기 때문입니다.