SlowMist cree que las pérdidas en wallets de SecondFi podrían superar los 20 millones de dólares
La firma de ciberseguridad SlowMist estima que las pérdidas de usuarios vinculadas al incidente de seguridad de SecondFi en Cardano podrían, en teoría, rebasar los 20 millones de dólares, a la espera de que se verifiquen direcciones y se complete la investigación. Por su parte, SecondFi sitúa el impacto en torno a 16 millones de ADA y atribuye el origen del problema a su software de generación de wallets.
SecondFi, un proyecto del ecosistema Cardano, informó de que el "root cause" quedó localizado en el componente responsable de generar su wallet web nativa en Cardano. Según su comunicado, durante tres eventos de transferencias iniciadas por el atacante se habrían sustraído aproximadamente 16 millones de ADA, con 374 direcciones afectadas. El equipo afirma haber finalizado su análisis on-chain y estar colaborando con una empresa de seguridad blockchain para llevar a cabo una revisión técnica independiente que contraste sus conclusiones.
Cos (Yu Xian), fundador de SlowMist, indicó que el análisis de direcciones vinculadas al atacante y de los flujos de fondos sugiere una exposición potencial mayor: las pérdidas reales de usuarios podrían superar, de forma teórica, los 20 millones de dólares e implicar más de 129 millones de ADA y otros tokens. Esta cifra es notablemente superior a la estimación preliminar de SecondFi y, por ahora, no está confirmada.
SecondFi añadió que, en pleno incidente, realizó una transferencia de emergencia de aproximadamente 129 millones de ADA a una institución custodial independiente de terceros con el objetivo de proteger los activos y reducir el riesgo de nuevas salidas de fondos. Los investigadores continúan evaluando el alcance total de wallets y activos afectados.
Según la compañía, el impacto se habría limitado al software de generación de su wallet web en Cardano y no se habría extendido a otros componentes. SecondFi señala que ya desplegó parches para wallets no afectadas y espera retomar la operativa normal en breve. Aún no se ha publicado un informe técnico final ni se ha anunciado un marco de compensación, por lo que los usuarios permanecen pendientes del resultado de la revisión en curso, que debería confirmar el volumen de activos impactados y validar los hallazgos del proyecto.
Mientras continúe la investigación, los equipos de seguridad recomiendan a los usuarios trasladar sus fondos a wallets nuevas. También aconsejan vigilar la actividad de las wallets, seguir las actualizaciones oficiales sobre la investigación y comprobar el origen de las herramientas de generación de wallets utilizadas.
Aviso: La información de este artículo se ofrece únicamente con fines informativos y educativos y no constituye asesoramiento financiero ni de ningún otro tipo. Coin Edition no se hace responsable de las pérdidas derivadas del uso de los contenidos, productos o servicios mencionados. Se recomienda actuar con cautela antes de emprender cualquier acción relacionada con la empresa.