SecondFi Cảnh Báo Người Dùng Không Nên Yêu Cầu Token NIGHT Từ Ví Bị Xâm Phạm

2 giờ trước đây
10 phút đọc
1 lượt xem

Cảnh Báo từ SecondFi về Token NIGHT

SecondFi đã đưa ra cảnh báo đối với những người nắm giữ ví bị xâm phạm, khuyên họ không nên yêu cầu đổi các phân bổ token NIGHT sắp tới. Công ty xác nhận rằng hệ thống yêu cầu của Midnight yêu cầu token phải được yêu cầu thông qua địa chỉ ví gốc. Một số người dùng bị ảnh hưởng bởi sự cố bảo mật vào tháng 6 dự kiến sẽ yêu cầu token NIGHT vào ngày 22 tháng 9, nhưng các ví liên quan đến các phân bổ đó vẫn bị xâm phạm vĩnh viễn.

Thông Tin từ SecondFi

SecondFi cho biết họ đã liên hệ với Quỹ Midnight để tìm hiểu về các tùy chọn yêu cầu thay thế trước khi phát hành cảnh báo. Cập nhật cho những người nắm giữ ví bị ảnh hưởng có yêu cầu NIGHT sắp tới cho biết rằng một số người nắm giữ ví bị ảnh hưởng dự kiến sẽ yêu cầu token NIGHT vào ngày mai. Hệ thống đổi thưởng hiện tại của Midnight không hỗ trợ việc chuyển một phân bổ sang ví khác trước khi nó được yêu cầu. Do đó, token NIGHT được chỉ định cho một địa chỉ SecondFi bị ảnh hưởng phải được đổi qua địa chỉ gốc đó, điều này có thể khiến tài sản mới được yêu cầu dễ bị đánh cắp.

SecondFi đã kêu gọi người dùng bị ảnh hưởng không nên cố gắng đổi thưởng trong khi vấn đề vẫn chưa được giải quyết. Sự hạn chế này đến từ quy trình yêu cầu NIGHT do Quỹ Midnight điều hành, quản lý các quy tắc đổi token riêng biệt với SecondFi. Công ty cho biết họ không kiểm soát cơ chế yêu cầu NIGHT và đã chỉ đạo người dùng tìm kiếm các tùy chọn thay thế thông qua các kênh chính thức của Quỹ Midnight. Các công cụ phục hồi của công ty không thể giải quyết vấn đề này.

Công cụ Di chuyển Ví của họ được thiết kế để chuyển các tài sản đủ điều kiện vẫn được giữ trong các ví SecondFi, trong khi một Công cụ Phục hồi Tài sản riêng biệt bao gồm các tài sản bị ảnh hưởng bởi sự cố tháng 6. Không có hệ thống nào có thể xử lý hoặc bao phủ một yêu cầu NIGHT.

Hướng Dẫn và Cập Nhật

Cảnh báo này mở rộng thêm hướng dẫn mà SecondFi đã cung cấp trước đó cho người dùng bị ảnh hưởng. Câu hỏi thường gặp về sự cố của họ cho biết việc phục hồi token NIGHT đã được đổi cho các ví bị xâm phạm không thể được đảm bảo do bản chất của lỗ hổng. SecondFi cho biết họ đang làm việc để giúp người dùng bị ảnh hưởng bảo vệ các phân bổ Glacier Drop của họ và sẽ công bố các cập nhật đã được xác minh thông qua các kênh chính thức của mình.

Thông Tin Về Sự Cố Bảo Mật

Midnight đã ra mắt mạng chính của mình vào tháng 3 như một mạng tập trung vào quyền riêng tư sử dụng công nghệ zero knowledge. Token NIGHT của nó là một phần của hệ sinh thái mạng và đã được phân phối cho những người dùng đủ điều kiện thông qua chương trình Glacier Drop. Việc phân phối token đã liên quan đến các phân bổ trở nên khả dụng theo các khoảng thời gian đổi thưởng đã được lên lịch, để lại một số người dùng SecondFi với các yêu cầu NIGHT gắn liền với các địa chỉ sau này được xác định là bị xâm phạm.

Vấn đề bắt nguồn từ sự cố bảo mật ví SecondFi xảy ra từ ngày 21 tháng 6 đến ngày 23 tháng 6. Một cuộc điều tra độc lập được EMURGO ủy quyền đã phát hiện rằng khoảng 16,1 triệu ADA, trị giá khoảng 2,6 triệu đô la, đã bị đánh cắp từ 374 ví trong sự cố này. SecondFi đã truy tìm nguyên nhân gốc rễ đến một lỗi mã hóa trong cách phần mềm ví của họ tạo ra chữ ký cho các giao dịch riêng lẻ.

Một giá trị lẽ ra phải phụ thuộc vào thông tin bí mật có thể, trong một số điều kiện nhất định, được tính toán bằng cách sử dụng dữ liệu giao dịch có sẵn công khai. Lỗi này có thể cho phép vật liệu khóa riêng bị ảnh hưởng được suy diễn từ thông tin được ghi lại trên blockchain Cardano công khai.

Phản Ứng và Kế Hoạch Phục Hồi

Groom Lake, một nhà cung cấp điều tra pháp y độc lập và trí tuệ blockchain được EMURGO thuê, đã xem xét mã, lịch sử mã và hồ sơ blockchain công khai trong khi điều tra vụ vi phạm. Cuộc điều tra của họ đã tìm thấy bằng chứng về hai kẻ tấn công riêng biệt. Hoạt động chính được mô tả là tinh vi, bên ngoài và được tài trợ tốt, với các chỉ số đang được đánh giá để có thể chồng chéo với hoạt động của Nhóm Lazarus liên kết với DPRK.

SecondFi đã bắt đầu tách phản ứng của mình thành các quy trình di chuyển và phục hồi. Kế hoạch phục hồi ví ban đầu liên quan đến việc các kỹ sư thử nghiệm một số phương pháp để trả lại tài sản một cách an toàn. SecondFi đã chuyển khoảng 129 triệu ADA cho một bên thứ ba độc lập như một biện pháp khẩn cấp trong khi công việc tiếp tục.

Công cụ Di chuyển Ví của họ hiện cho phép người dùng chuyển ADA đủ điều kiện, token gốc Cardano và NFT còn lại trong các ví SecondFi sang các ví Cardano mới được tạo ra với nhà cung cấp khác. Các tài sản không phải Cardano cần được chuyển qua mạng và quy trình ví tương ứng của chúng.

Khuyến Cáo Cuối Cùng

SecondFi đã phát triển một cổng phục hồi sử dụng các bằng chứng zero knowledge để cho phép người dùng chứng minh quyền sở hữu các ví bị xâm phạm và gửi yêu cầu cho các tài sản bị ảnh hưởng bởi sự cố tháng 6. Việc đổi NIGHT nằm ngoài cả hai quy trình vì phân bổ chưa vào ví bị xâm phạm và các quy tắc yêu cầu của nó được kiểm soát bởi Midnight.

Cảnh báo của SecondFi có nghĩa là người dùng có phân bổ gắn liền với các địa chỉ bị ảnh hưởng hiện đang phải đối mặt với sự lựa chọn giữa việc để phân bổ NIGHT của họ không được yêu cầu hoặc cố gắng đổi nó sang một địa chỉ mà khóa riêng có thể đã bị lộ. Công ty đã rõ ràng khuyên người dùng nên tránh lựa chọn sau.

SecondFi đã cảnh báo người dùng không nên xóa ứng dụng của họ và giữ lại các cụm từ hạt giống của họ vì ít nhất một trong hai sẽ cần thiết cho quy trình phục hồi. Người dùng đã xóa ứng dụng cần giữ lại cụm từ hạt giống của họ để phục hồi các tài sản đủ điều kiện. Công ty cũng đã cảnh báo người dùng về các dịch vụ phục hồi giả mạo và các nỗ lực giả mạo.

SecondFi cho biết họ sẽ không bao giờ yêu cầu khóa riêng, cụm từ phục hồi hoặc thông tin xác thực ví, trong khi các công cụ chính thức của họ không yêu cầu người dùng ký giao dịch chỉ để kiểm tra xem một địa chỉ có bị ảnh hưởng hay không.

Đối với những người nắm giữ NIGHT sắp đến thời điểm đổi thưởng, SecondFi cho biết các câu hỏi về phương pháp yêu cầu thay thế an toàn nên được gửi đến Quỹ Midnight vì các thay đổi đối với quy trình yêu cầu vẫn nằm ngoài tầm kiểm soát của SecondFi.