SecondFi, Cardano Cüzdan Açığından 2,4 Milyon Dolar Kaybetti
Cardano cüzdanı SecondFi, cüzdan oluşturma yazılımındaki bir açık nedeniyle üç ayrı saldırıda yaklaşık 16 milyon ADA kaybettiğini açıkladı. Ekip 129 milyon ADA’yı saldırganlardan önce güvenceye aldığını söylerken, SlowMist toplam kaybın bağımsız denetim tamamlanana kadar 20 milyon doları aşabileceğini tahmin ediyor.
Ne oldu?
Cardano cüzdanı SecondFi, cüzdan oluşturma yazılımındaki bir açık nedeniyle üç ayrı saldırıda yaklaşık 16 milyon ADA kaybettiğini açıkladı. Ekip 129 milyon ADA’yı saldırganlardan önce güvenceye aldığını söylerken, SlowMist toplam kaybın bağımsız denetim tamamlanana kadar 20 milyon doları aşabileceğini tahmin ediyor.
Neden önemli?
Olay, kullanıcı fonlarının güvenliği ve cüzdan altyapılarındaki yazılım riskleri açısından önem taşıyor. SecondFi, açığın adres seviyesinde bulunduğunu belirtti; bu nedenle yalnızca seed phrase’i başka bir cüzdana taşımak etkilenen kullanıcılar için koruma sağlamıyor. Risk, etkilenen bir kullanıcının işlem imzalaması sırasında devreye giriyor.
Cardano cüzdanı SecondFi, kendi cüzdan oluşturma yazılımındaki bir açık nedeniyle üç ayrı dış saldırıya uğradığını ve 374 kullanıcı cüzdanından yaklaşık 16 milyon ADA’nın çalındığını duyurdu. CoinDesk’in aktardığına göre kaybın dolar karşılığı yaklaşık 2,4 milyon dolar olarak hesaplanıyor.
Olay, kullanıcı fonlarının güvenliği ve cüzdan altyapılarındaki yazılım riskleri açısından önem taşıyor. SecondFi, açığın adres seviyesinde bulunduğunu belirtti; bu nedenle yalnızca seed phrase’i başka bir cüzdana taşımak etkilenen kullanıcılar için koruma sağlamıyor. Risk, etkilenen bir kullanıcının işlem imzalaması sırasında devreye giriyor.
Şirket, saldırganlar erişmeden önce 129 milyon ADA’yı acil önlemlerle bağımsız bir üçüncü taraf saklayıcıya yönlendirdiğini açıkladı. SecondFi ayrıca etkilenen kullanıcıların doğrudan şirkete talep başvurusu yapabileceğini ve bu varlıkların doğrulanması için dış bir muhasebe firmasıyla çalışıldığını bildirdi.
Blockchain güvenlik şirketi SlowMist, tüm etkilenmiş cüzdanlar ve tokenlar dikkate alındığında toplam kaybın 20 milyon doları aşabileceğini tahmin ediyor. Ancak bu rakam, bağımsız denetim tamamlanana kadar doğrulanmış kabul edilmiyor.
Cardano kurucusu Charles Hoskinson olayı kabul ederken, kaybın diğer büyük kripto saldırılarıyla kıyaslandığında daha sınırlı kaldığını söyledi. Bununla birlikte kullanıcıların herhangi bir varlık kaybının ciddi bir zarar olduğunu vurguladı. CoinDesk haberinde ADA’nın yaklaşık 0,15 dolardan işlem gördüğünü ve bunun 2020’den bu yana en düşük seviye olduğunu belirtti.
Akış