خبری درباره‌ی Immunefi (IMU)

SecondFi به سوء استفاده از کیف پول Cardano برای ریشه یابی نقص آدرس اشاره می کند

CryptoBreaking ۲۰۲۶/۰۶/۲۴ خلاصه‌ی فارسی · ۴۷۰ کلمه
SecondFi به سوء استفاده از کیف پول Cardano برای ریشه یابی نقص آدرس اشاره می کند

SecondFi، یک پلتفرم کیف پول خودسرانه ساخته شده بر روی Cardano، می‌گوید که علت اصلی سوءاستفاده‌ای را که منجر به سرقت بزرگ شده است شناسایی کرده است و اکنون با شرکای اکوسیستم کاردانو و بازرسان مستقل برای کنترل خطرات بیشتر هماهنگ می‌شود. در آخرین به روز رسانی خود، این شرکت گفت که کنترل های اضطراری را فعال کرده است که به ایمن سازی حدود 129 میلیون ADA کمک می کند و وجوه را به یک متولی شخص ثالث مستقل منتقل می کند. SecondFi اضافه کرد که ADA برای کاربران آسیب‌دیده در زمانی که تأیید تکمیل شود، برگزار می‌شود. پیش از این، تخمین زده شد که تقریباً 16 میلیون ADA (حدود 2.4 میلیون دلار) در 374 آدرس تخلیه شده است. نکات کلیدی SecondFi این حادثه را به یک آسیب‌پذیری در نرم‌افزار تولید کیف پول وب Cardano نسبت می‌دهد، که مشکلی را «در سطح آدرس» توصیف می‌کند که کاربران را هنگام امضای تراکنش‌ها تحت تأثیر قرار می‌دهد. در حالی که SecondFi می گوید اقدامات اضطراری حدود 129 میلیون ADA را تضمین می کند، هشدار می دهد که بازیابی عبارات بازیابی در جای دیگر ممکن است خطر مواجهه اساسی را از بین نبرد. چارلز هاسکینسون، بنیانگذار Cardano، گفت SecondFi یک محصول Input Output Global (IOG) نیست و تاکید کرد که هیچ رابطه مالکیت یا کنترلی بین IOG و کیف پول وجود ندارد. SecondFi هنوز یک پس از مرگ کامل منتشر نکرده است، اما در حال کار با محققان و پلتفرم‌های اکوسیستم برای رسیدگی به این سوءاستفاده و هدایت اصلاح است. مهار اضطراری و مقیاس وجوه تحت تأثیر SecondFi می‌گوید که این نقض پس از اینکه مهاجمان توانستند به وجوه کاربران دسترسی پیدا کنند، کشف شد.روز چهارشنبه، این پلتفرم تأیید کرد که علت اصلی مشکل را پیدا کرده است و با ذینفعان اکوسیستم و محققان بلاک چین وارد حالت پاسخگویی شده است. به عنوان بخشی از تلاش خود برای مهار، SecondFi گزارش داد که اقدامات اضطراری را آغاز کرده است که تقریباً 129 میلیون ADA را ایمن کرد. این شرکت گفت که این دارایی ها را به یک متولی شخص ثالث مستقل منتقل کرده است و تا زمانی که هویت و ادعاها تأیید شود، آنها را برای کاربرانی که تحت تأثیر سوء استفاده قرار گرفته اند نگه می دارد. در روز سه‌شنبه، SecondFi تأثیر فوری آن را ۱۶ میلیون ADA (حدود ۲.۴ میلیون دلار) در ۳۷۴ آدرس تخمین زده بود. شکاف بین رقم "تخمین زده شده تحت تاثیر" قبلی و مقدار "ایمن" بعدی نشان می دهد که اقدامات اصلاحی و مهار به اندازه کافی سریع رخ داده است تا از حرکت اضافی فراتر از تخلیه اولیه جلوگیری شود - اگرچه SecondFi تفکیک کاملی از نحوه ارتباط کل ارائه نکرده است. آنچه SecondFi می‌گوید اشتباه است: یک نقص نسل کلیدی SecondFi یک آزمایش کامل پس از مرگ منتشر نکرده است، اما بیانیه‌هایی را منتشر کرده است که نشان می‌دهد این حادثه چگونه رخ داده است.

عنوان اصلی (انگلیسی): SecondFi Pinpoints Cardano Wallet Exploit to Root Address Flaw

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Immunefi

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.