Cardano Eco-projectセカンドフィは、ウォレットを生成するプロセスに重大なループホールがあることを発見し、ADAウォレットを作成するために使用されるプライベートキーのその部分は、したがって、攻撃者は関連するアカウントを入力することを可能にします。 事故後、プラットフォームを中断し、メンテナンス状態にしました。
約16万ADAsが損失を確認
チェーン調査は、影響を受けたアカウントからの資金の複数の流出を追跡し、複数の攻撃関連のアドレスを識別しました。 現行の開示によると、約16万のADAが損失のために特定され、キャリブレによって約2.4億ドルに相当する。
しかし、さらなる研究では、実際のリスクがADAよりも大きい可能性があることを示唆しています。 この暴露の損失は、1回で129百万ADAsほど高くなっている可能性があります。
影響は拡大し続けます。
以前の調査では、約178個の影響を受けたウォレットが特定されましたが、SecondFiは、転送された資産の財布にリスクが付与されていないと指摘しました。 脅威は、関連するユーザーが影響を受けたアドレスを使用してトランザクションに署名し続けている限りトリガーされます。
つまり、問題はアセットのワンタイム盗難ではなく、影響を受けたアドレス自体がもはや安全ではないということです。 セキュリティチームでは、インシデントの焦点も変更され、盗難されたアカウントから生成されたすべてのウォレットにこのメソッドで拡張機能が要求されます。
プラットホームの信頼圧力
チームは、処理中に関連するリスクを隔離し、影響を受けたウォレットの完全なスナップショットを完成させ、資産のその後の検証を完了していると述べています。 しかし、このプラットフォームのコミュニティの自信は、損失が増加したため大幅に減少しました。
一部のユーザーは、プロジェクト ' s 応答を公に質問しています。プラットフォームが公開した情報に対する市場の自信を回復することが困難であると主張しています。 コミュニケーションの透明性についての批判も増加しています, 事件の影響は、資産の損失からプラットフォームの評判レベルになくなっていることを示しています.
