SecondFi schließt nach ADA-Diebstahl, Nutzer warten auf Hilfe

SecondFi stellt nach einer Sicherheitslücke und dem Diebstahl von bis zu 2,6 Mio. USD in ADA den Betrieb ein. Die Schwachstelle ist behoben, doch die Dienste werden eingestellt.

SecondFi, ein Anbieter von Cardano-Wallets, stellt seinen Betrieb ein, nachdem ein schwerwiegender Sicherheitsvorfall es Angreifern ermöglichte, rund 16,1 Millionen ADA im Wert von 2,4 bis 2,6 Millionen US-Dollar aus 374 Nutzer-Wallets zu stehlen. Die Ursache war eine kryptografische Schwachstelle in der Transaktionssignierungssoftware, durch die Angreifer private Schlüssel aus öffentlichen Blockchain-Daten ableiten konnten. Mindestens zwei Angreifer waren beteiligt, einer davon nutzte fortschrittliche Techniken und könnte mit der Lazarus Group in Verbindung stehen, wobei eine endgültige Zuordnung aussteht. SecondFi konnte 129 Millionen ADA sichern und hat die Schwachstelle behoben. Neue Wallets mit aktualisierter Software sind nicht betroffen. Dennoch werden die Dienste von SecondFi und Yoroi eingestellt. Nutzer äußern Frustration über Verzögerungen und mangelnde Transparenz bei Wiederherstellungstools. Die Cardano-Blockchain und Hardware-Wallets waren nicht betroffen.

Verwandte Token

Verwandte Nachrichten