SlowMist: потери пользователей кошельков SecondFi могут превысить $20 млн
Проект SecondFi из экосистемы Cardano сообщил новые детали недавнего инцидента безопасности. По данным команды, первопричина связана с их ПО для генерации веб-кошельков Cardano, а предварительно подтверждённые потери составляют около 16 млн ADA.
Основатель SlowMist Cos (Yu Xian) заявил, что анализ активности кошельков и движения средств указывает на потенциально более крупный ущерб: теоретически совокупные потери пользователей могут превышать $20 млн. По его оценке, в периметре могли оказаться свыше 129 млн ADA и другие токены, хотя эта цифра остаётся неподтверждённой до завершения проверки адресов.
SecondFi уточнила, что примерно 16 млн ADA были выведены в ходе трёх атакующих транзакционных эпизодов, затронувших 374 адреса. Команда заявила о завершении ончейн-аналитики и о том, что совместно с компанией по блокчейн-безопасности проводит независимую техническую экспертизу для верификации выводов.
Также SecondFi сообщила, что во время инцидента экстренно перевела около 129 млн ADA на хранение в независимую стороннюю кастодиальную организацию, чтобы защитить активы пользователей и снизить риск дальнейших потерь. Расследование продолжается, специалисты уточняют полный перечень затронутых кошельков и активов.
По заявлению проекта, влияние инцидента ограничилось компонентом нативного ПО SecondFi для генерации веб-кошельков Cardano и не распространялось на другие части инфраструктуры. Для незатронутых кошельков уже развернуты исправления, возобновление штатной работы ожидается в ближайшее время.
Итоговый технический отчёт и механизм компенсаций пока не опубликованы. Пользователи ожидают результатов текущей проверки, которая должна подтвердить объём пострадавших активов и закрепить выводы команды.
На фоне продолжающегося разбирательства пользователям рекомендовано перевести средства в новые кошельки. Участвующие в проверке команды по безопасности подчёркивают, что перенос активов остаётся одним из наиболее эффективных способов снизить вероятность дополнительных потерь. Также советуют отслеживать активность кошельков, следить за официальными обновлениями и проверять источник инструментов для генерации кошельков, которые использовались ранее.
Дисклеймер: материал носит информационный и образовательный характер и не является финансовой рекомендацией. Редакция не несёт ответственности за возможные убытки, связанные с использованием упомянутых сведений, продуктов или сервисов. Перед любыми действиями рекомендуется проявлять осторожность.