Advarsel fra SecondFi om NIGHT-allokeringer
SecondFi har advart innehavere av kompromitterte lommebøker om ikke å innløse kommende NIGHT-allokeringer, etter å ha bekreftet at Midnight sitt kravsystem krever at tokens må innløses gjennom den opprinnelige lommebokadressen. Ifølge SecondFi er noen brukere som ble berørt av sikkerhetshendelsen i juni planlagt å kreve NIGHT-tokens den 22. september, men lommebøkene knyttet til disse allokeringene forblir permanent kompromitterte.
Oppdatering for berørte lommebokinnehavere
En oppdatering for berørte lommebokinnehavere med en kommende NIGHT-krav: Noen berørte lommebøkene er planlagt å kreve NIGHT-tokens i morgen. Vi har vært i kontakt med Midnight Foundation angående alternativer for krav; dessverre kan NIGHT-allokeringer kun kreves gjennom den opprinnelige adressen. Midnight sitt nåværende innløsningssystem støtter ikke overføring av en allokering til en annen lommebok før den er innløst. NIGHT-tokens tildelt en berørt SecondFi-adresse må derfor innløses gjennom den opprinnelige adressen, noe som kan utsette de nyinnløste eiendelene for tyveri. SecondFi oppfordret berørte brukere til ikke å forsøke innløsning mens problemet forblir uløst.
Restriksjoner fra Midnight Foundation
Restriksjonen kommer fra NIGHT-kravprosessen drevet av Midnight Foundation, som administrerer tokenets innløsningsregler separat fra SecondFi. SecondFi har ikke kontroll over NIGHT-kravsmekanismen og henviste brukere som søker alternative løsninger til Midnight Foundations offisielle kanaler. Selskapets egne gjenopprettingsverktøy kan ikke løse problemet. Deres Wallet Migration Tool er designet for å overføre kvalifiserte eiendeler som fortsatt holdes i SecondFi-lommebøker, mens et eget Asset Recovery Tool dekker eiendeler som ble berørt av juni-hendelsen. Ingen av systemene kan behandle eller dekke et NIGHT-krav.
Gjenopprettingsarbeid og sikkerhetshendelse
Advarselen utvider veiledningen SecondFi tidligere har gitt berørte brukere. Deres hendelses-FAQ sier at gjenoppretting av NIGHT-tokens innløst til kompromitterte lommebøker ikke kan garanteres på grunn av sårbarhetens natur. SecondFi opplyste at de jobber for å hjelpe berørte brukere med å sikre sine Glacier Drop-allokeringer og vil publisere verifiserte oppdateringer gjennom sine offisielle kanaler.
«Midnight lanserte sitt mainnet i mars som et personvernsfokusert nettverk som bruker nullkunnskapsteknologi. Deres NIGHT-token er en del av nettverkets økosystem og ble distribuert til kvalifiserte brukere gjennom Glacier Drop-programmet.»
Token-distribusjonen har involvert allokeringer som blir tilgjengelige under planlagte innløsningsperioder, noe som etterlater noen SecondFi-brukere med NIGHT-krav knyttet til adresser som senere ble identifisert som kompromitterte. Problemet stammer fra SecondFi-lommeboksikkerhetshendelsen som skjedde mellom 21. juni og 23. juni. En uavhengig etterforskning bestilt av EMURGO fant at omtrent 16,1 millioner ADA, verdt omtrent 2,6 millioner dollar, ble stjålet fra 374 lommebøker under hendelsen.
Etterforskning og respons
SecondFi sporet årsaken til en kryptografisk feil i måten programvaren deres genererte signaturer for individuelle transaksjoner. En verdi som skulle ha vært avhengig av hemmelig informasjon, kunne under visse forhold beregnes ved hjelp av offentlig tilgjengelige transaksjonsdata. Feilen kunne tillate at berørt privat nøkkelmateriale ble utledet fra informasjon registrert på den offentlige Cardano-blokkjeden. I motsetning til en midlertidig applikasjonssårbarhet, forblir eksponeringen knyttet til den berørte adressen og den private nøkkelen. SecondFi har siden tettet feilen og opplyste at lommebøker opprettet med den korrigerte programvaren ikke er kjent for å være sårbare.
Groom Lake, en uavhengig rettsmedisinsk etterforskning og blokkjedeintelligensleverandør engasjert av EMURGO, gjennomgikk kode, kodehistorikk og offentlige blokkjedeopptegnelser mens de etterforsket bruddet. Deres etterforskning fant bevis på to separate angripere. Den primære operasjonen ble beskrevet som sofistikert, ekstern og godt finansiert, med indikatorer som ble vurdert for mulig overlapp med kjent DPRK-knyttet Lazarus Group-aktivitet.
Gjenopprettingsprosess og fremtidige tiltak
Etter angrepet begynte SecondFi å skille responsen sin i migrasjons- og gjenopprettingsprosesser. Lommebokgjenopprettingsplanen involverte opprinnelig ingeniører som testet flere metoder for å returnere eiendeler trygt. SecondFi flyttet omtrent 129 millioner ADA til en uavhengig tredjepartsforvalter som en nødsituasjon mens arbeidet fortsatte. Deres Wallet Migration Tool lar nå brukere overføre kvalifiserte ADA, Cardano-naturlige tokens og NFTs som gjenstår i SecondFi-lommebøker til nyopprettede Cardano-lommebøker med en annen leverandør.
SecondFi har utviklet en gjenopprettingsportal som bruker nullkunnskapsbevis for å la brukere bevise eierskap av kompromitterte lommebøker og sende krav for eiendeler berørt av juni-hendelsen. NIGHT-innløsningen ligger utenfor begge prosessene fordi allokeringen ennå ikke har kommet inn i den kompromitterte lommeboken, og kravreglene styres av Midnight. SecondFis advarsel betyr at brukere hvis allokeringer er knyttet til berørte adresser for øyeblikket står overfor et valg mellom å la sin NIGHT-allokering være uinnløst eller forsøke å innløse den til en adresse hvis private nøkkel allerede kan være eksponert. Selskapet har eksplisitt rådet brukere til å unngå det siste.
Avsluttende bemerkninger
SecondFis gjenopprettingsarbeid har blitt deres viktigste gjenværende operasjon siden EMURGO bekreftet i juli at lommebokplattformen ikke ville gjenoppta normale operasjoner. Crypto.news rapporterte tidligere at EMURGO instruerte brukere om å migrere fra SecondFi, selv om lommebøkene deres ikke ble identifisert som berørt. Arbeidet med plattformen ble omdirigert mot migrasjon, krav og gjenoppretting av eiendeler for brukere som ble rammet av hendelsen. SecondFi har advart brukere om ikke å slette appen sin og å beholde frøfrasene sine, fordi minst en av de to vil være nødvendig for gjenopprettingsprosessen. Brukere som allerede har slettet applikasjonen, må beholde frøfrasen sin for å gjenopprette kvalifiserte eiendeler.
Selskapet har også advart brukere mot falske gjenopprettingstjenester og forsøk på å utgi seg for å være andre. SecondFi sier at de aldri vil be om private nøkler, gjenopprettingsfraser eller lommeboklegitimasjon, mens deres offisielle verktøy ikke krever at brukere signerer transaksjoner bare for å sjekke om en adresse ble berørt. For NIGHT-innehavere som nærmer seg sin planlagte innløsning, sa SecondFi at spørsmål om en sikker alternativ kravmetode bør rettes til Midnight Foundation, fordi endringer i kravprosessen forblir utenfor SecondFis kontroll.