SecondFiは、CardanoウォレットのエクスプロイトによりADAが約240万ドル流出した後も、ユーザー資産回収が予定通り進んでいると述べています。
最新のアップデートは、ユーザーがウォレット確認ツールと安全な資産移動手順を待つ中で届きました。
SecondFiは、資産回収プロセスが推定2週間のスケジュール内で引き続き進行中だと述べました。チームは、影響を受けたユーザーに最も安全な回収方法を選ぶため、エンジニアが複数の技術的なルートを同時に検討していると説明しました。
プロジェクトは、来週初めまでにユーザーが自分のウォレットが影響を受けたかどうかを確認できるツールをリリースする予定だと述べました。また、後にプラットフォームから資産を安全に移動できるプロセスを公開するとも述べました。
SecondFiは、ユーザーのアクションが必要な資産回収手順はまだ開始されていないと警告しました。公式の指示が届くまでウォレットに触れないよう伝え、秘密鍵、シードフレーズ、ウォレットの認証情報、資産の転送を求めることは一切ないと述べました。
最新の通知は、詐欺行為の増加に関する別の警告に続くものです。SecondFiは、エクスプロイト後に偽アカウントやなりすまし業者がユーザーを標的にしていると述べました。また、追って通知があるまで、既存のSecondFiウォレットへの追加入金を控えるよう伝えました。
この事件は、6月21日から6月23日にかけて攻撃者が374アドレスから約1,600万ADAを流出させたことから始まりました。盗難が報告された時点での価値は約240万ドルでした。
SecondFiは、この問題を独自のCardanoウォレット生成ソフトウェアに関連付けています。crypto.newsが報じたように、プロジェクトは問題がネイティブCardanoウェブウォレット生成ソフトウェアに限定されており、影響を受けたサービスは停止されたと述べました。
EMURGO CEOのPhillip Ponは後に、同社がフォレンジックレビューを完了し、ウォレット残高を確認し、「明確な資産回収ソリューション」と呼ぶものを見つけたと述べました。同社は、資産回収システムの構築に1週間、返還開始前のテストにさらに1週間を見込んでいます。
SecondFiはまた、緊急措置として約1億2,900万ADAを独立した第三者カストディアンに移管しました。同社は、セキュリティ侵害を調査する間、攻撃者からより多くの資産を守るためにこの措置を取ったと述べました。
Tibane Labsのレポートは、技術的な欠陥の可能性についてより詳細な説明を提供しました。同社は、セキュリティ侵害が6月8日にEMURGOの監査済み署名コードと差し替えられた未監査の第三者SDKによるものだと述べました。
セキュリティ研究者のTaylor Monahanもウォレットコードを批判し、SecondFiが「独自の暗号化を実装した」と述べました。このコメントは、現在SecondFiとなったYoroiがリブランディング前に長年Cardanoユーザーにサービスを提供してきたため、プロジェクトへのプレッシャーを増大させました。
完全な原因については、EMURGOまたはSecondFiからの公式技術レポートが依然として必要です。それまでの間、ユーザーは公開されたアップデート、外部分析、およびプロジェクトの資産回収通知のみを頼りにするしかありません。
SecondFiの次の重要なステップは、来週初めに予定されているウォレット確認メカニズムです。そのツールにより、資産回収アクションが始まる前に、ユーザーが影響を受けたグループに属しているかどうかを確認できるようになります。
プロジェクトは、公式チャンネルとサポートチケットのみを使用するよう求めています。この警告は重要です。なぜなら、ウォレットハッキングは偽の資産回収リンク、フィッシングフォーム、シードフレーズを求めるアカウントを引き寄せることが多いからです。
現時点では、影響を受けたユーザーは公式のガイダンスなしに新しいトランザクションに署名したり資産を移動したりすべきではありません。SecondFiは、資産回収が侵害されたウォレットの現在の状態に依存しているため、早まった行動がさらなるリスクを生む可能性があると述べています。
この事件は現在、SecondFiが何が失敗したかを説明しながら安全に資金を返還できるかどうかを試しています。また、ADAが数年ぶりの安値付近で取引され、ウォレットセキュリティが引き続き見直されている中、Cardanoユーザーに新たな懸念をもたらしています。


