Veikart for SecondFi etter hacken
Utviklerne av Cardano-lommeboken SecondFi har offisielt presentert et trinnvis veikart for å håndtere konsekvensene av hacken i juni. Prosjektet avslutter permanent sine vanlige operasjoner og vil ikke gå tilbake til normal drift. Alle teamets ressurser er nå fokusert på én oppgave: å trygt trekke ut de gjenværende eiendelene og fordele kompensasjon.
Web3-kompensasjonsverktøy
For å returnere midler til berørte brukere har utviklerne besluttet å sette et teknologisk presedens. Sammen med Input Output Group og Cardano Foundation lanserer de det første Web3-kompensasjonsverktøyet basert på nullkunnskapsbevis.
Hendelsen i juni 2026
For de som gikk glipp av det, i juni 2026 stjal hackere 16,1 millioner ADA, verdt omtrent 2,5 millioner dollar, fra 374 SecondFi-lommebøker ved å utnytte en sårbarhet i Android-versjonen av appen. Angrepet, som involverte Lazarus Group, gjorde det mulig for hackerne å kryptografisk utlede brukernes private nøkler. Imidlertid klarte prosjektteamet å redde 129 millioner ADA ved å overføre midlene til oppbevaring.
Sikkerhetsadvarsler
Det publiserte veikartet er delt inn i tre faser: Svindlere utnytter allerede prosjektets nedleggelse. De lager falske nettleserutvidelser og kontakter brukere gjennom private meldinger mens de later som de er kundestøtte-representanter.
Viktig sikkerhetsminne: SecondFi vil ALDRI be om private nøkler, gjenopprettingsfraser eller lommeboklegitimasjon, og vi vil aldri kontakte deg først via DM eller e-post. Ikke aksepter lenker fra noen, inkludert personer som påstår å være medlemmer av SecondFi-teamet, støtte eller partnere.
Teamet har minnet brukerne om at SecondFi aldri kontakter dem først. Den eneste trygge utvidelsen er tilgjengelig gjennom Chrome Web Store og har et blått verifikasjonsmerke. Alle lenker bør sjekkes utelukkende gjennom SecondFis offisielle nettsted.