Secondfi Plans 2-Week Recovery After Cardano Wallet Exploit

Der Krypto-Wallet-Anbieter SecondFi gibt an, dass er eine Wiederherstellungsroute für Nutzer entwickelt habe, die von einem am Dienstag ausgenutzten Vorfall betroffen waren, bei dem für einen Teil seiner Kundschaft private Schlüssel offengelegt wurden. In einem am Samstag geteilten Update erklärte der Entwickler von SecondFi, Emurgo, dass die Rückführungen von Vermögenswerten nach Abschluss der Sicherheitstests und der internen Verifizierung beginnen sollen; die ersten Auszahlungen werden in etwa zwei Wochen erwartet.

Der CEO des Unternehmens, Phillip Pon, sagte, Emurgo habe die forensischen Ermittlungen abgeschlossen und den Prozess auf die bestehenden Wallet-Zustände von SecondFi ausgerichtet – ein Ansatz, vor dem Pon die Nutzer gewarnt hatte, ihn nicht zu stören, indem sie Gelder unabhängig verlagern oder Anweisungen von inoffiziellen Quellen befolgen.

Kernaussagen

  • SecondFi/Emurgo hat die Forensik abgeschlossen und für betroffene Nutzer nach dem Cardano-Wallet-Exploit vom Dienstag einen Wiederherstellungspfad erstellt.

  • Emurgo rechnet damit, dass es in etwa zwei Wochen beginnt, Vermögenswerte zurückzugeben – nach einer Woche, in der die Lösung erstellt wird, und einer anschließenden Woche für Tests.

  • SecondFi hatte den Vorfall zuvor auf ein Problem auf Adress-Ebene in seiner Cardano-Web-Wallet-Generierungssoftware zurückgeführt, das private Schlüssel offengelegt hatte.

  • Der Wallet-Anbieter sagt, er koordiniere die Wiederherstellung ohne Nutzerbeteiligung für die Schlüsselverarbeitung, und er warnt Nutzer vor Betrugsversuchen, die möglicherweise offizielle Hinweise nachahmen.

  • SecondFi sicherte einen Teil der Gelder (laut Angaben 129 Millionen ADA) mithilfe von Notfallmaßnahmen und transferierte sie zur Verifizierung an einen unabhängigen Treuhänder im Auftrag eines Drittanbieters.

Wiederherstellungsplan zielt auf betroffene Nutzer nach Forensik

Laut einer Erklärung vom Samstag von Emurgo-CEO Phillip Pon, die er auf X gepostet hat, ist SecondFi nun in der Phase angelangt, in der es eine Lösung für die Wiederherstellung erstellt hat, nachdem es die forensische Aufarbeitung abgeschlossen und einen vorgesehenen Weg definiert hatte, um Vermögenswerte sicher zurückzugeben.

Pon sagte, der unmittelbare Fokus liege in der Konstruktionsphase in der kommenden Woche, gefolgt von einer weiteren Woche für Tests und Sicherheitsüberprüfungen, bevor Auszahlungen oder Erstattungen beginnen. Obwohl das Unternehmen keine vollständige technische Erklärung der Exploit-Mechanik veröffentlicht hat, ist sein Plan darauf ausgelegt, die Vermögenswerte der Nutzer kontrolliert wiederherzustellen – nicht durch spontane Nutzeraktionen.

Wichtig ist vor allem, dass Pon Nutzer aufforderte, in der Wiederherstellungsphase keine Vermögenswerte zu migrieren und keine Schritte außerhalb offizieller Anweisungen zu unternehmen. Er beschrieb den Workflow als abhängig von den Wallet-Zuständen, die zum Zeitpunkt des Vorfalls bereits aufgezeichnet waren, und warnte, unabhängige Aktionen könnten die Bemühungen erschweren, Gelder sicher abzugleichen und zurückzugeben.

Was der Einbruch am Dienstag beinhaltete

SecondFi legte die Sicherheitslücke früher in der Woche offen und erklärte, der Vorfall habe etwa 16 Millionen ADA über 374 Adressen betroffen. Zum Zeitpunkt der Offenlegung schätzte SecondFi den Wert auf rund 2,4 Millionen US-Dollar.

In seiner ersten Berichterstattung führte SecondFi die zugrunde liegende Ursache auf ein adressbezogenes Problem in seiner Cardano-Web-Wallet-Generierungssoftware zurück. Das Unternehmen erklärte, dass dadurch private Schlüssel bei betroffenen Nutzern offengelegt wurden.

Zusätzlich zur Identifizierung der Exponierung teilte SecondFi mit, dass es Notfallmaßnahmen ergriffen habe, um etwa 129 Millionen ADA zu sichern. Diese Mittel seien Berichten zufolge an einen unabhängigen Drittanbieter als Treuhänder überführt worden und dort verbleiben, bis die Verifizierungs- und Wiederherstellungsprozesse vollständig abgeschlossen sind. Die Trennung zwischen den treuhänderisch verwahrten Mitteln und dem laufenden Wiederherstellungs-Workflow unterstreicht die Betonung des Unternehmens, erst zu verifizieren, bevor umfangreiche Rückgaben von Vermögenswerten erfolgen.

Betrugswarnungen, während die Wiederherstellung noch läuft

Während SecondFi auf die nächsten Schritte seines Wiederherstellungsprogramms hinarbeitet, heißt es, Betrüger würden versuchen, die Situation auszunutzen. In einem separaten Update am Samstag warnte SecondFi, dass bösartige Akteure betrügerische Nachrichten im Umlauf haben, die die Wallet während des Wiederherstellungsfensters nachahmen.

Das Unternehmen teilte mit, dass keine Wiederherstellungsmaßnahmen begonnen haben, die eine Beteiligung der Nutzer erfordern. Außerdem bekräftigte es, dass SecondFi Nutzer nicht nach privaten Schlüsseln, Seed Phrases, Wallet-Zugangsdaten oder direktem Wallet-Zugriff fragen wird.

SecondFi warnte zudem, dass jede Nachricht, die Nutzer anweist, sensible Wallet-Informationen einzureichen, Vermögenswerte zu migrieren oder außerhalb seiner verifizierten Kommunikationskanäle sofort zu handeln, als betrügerisch zu behandeln ist. Für Nutzer, die Hilfe suchen, empfahl das Unternehmen, während der laufenden Wiederherstellung ein Ticket über sein offizielles Support-Portal einzureichen.

Warum der „Zwei-Wochen“-Zeitrahmen und die Regel „keine Nutzeraktion“ wichtig sind

Der praktischste Teil des Updates von SecondFi für betroffene Nutzer ist der operative Zeitplan. Indem Emurgo angibt, dass Aufbau und Tests insgesamt etwa zwei Wochen in Anspruch nehmen werden, bevor die Rückgaben der Vermögenswerte beginnen, kommuniziert das Unternehmen effektiv, dass es sich nicht um ein Rollback über einen einzigen Tag oder eine sofortige Entsperrung handelt – sondern um einen gestuften Prozess mit Sicherheitsüberprüfungen, der darauf abzielt, das Risiko weiterer Verluste zu verringern.

Ebenso wichtig ist die Anweisung, keine Gelder in Eigenregie zu migrieren. Bei Wallet-Vorfällen können unabhängige Nutzeraktionen manchmal die Menge an verifizierbaren Daten verringern, die einem Betreiber zur Verfügung stehen, oder die Adress-auf-Adressen abgestimmte Rekon­ziliation erschweren. Der von SecondFi genannte Ansatz – die Wiederherstellung um „bestehende Wallet-Zustände“ herum zu gestalten – signalisiert, dass die Ingenieure von einem bekannten Satz an Bedingungen ausgehen und dass das Ändern von Guthaben oder das eigenständige Verschieben von Vermögenswerten zu Abweichungen zwischen dem, was in den Wallet-Aufzeichnungen gespeichert ist, und dem führen könnte, was wiederhergestellt werden muss.

Gleichzeitig zeigen die Betrugswarnungen des Unternehmens die Gefahr, inoffiziellen Anweisungen zu folgen. Wenn Nutzer den Anweisungen von Betrügern folgen würden – insbesondere solchen, die nach Seed Phrases oder direktem Zugriff fragen – könnten sich die Folgen mit dem ursprünglichen Exploit weiter verstärken. SecondFis Betonung, niemals private Schlüssel oder Zugangsdaten anzufordern, ist daher ein zentraler Bestandteil der Sicherheitsstrategie während der Wiederherstellung.

Dennoch bleiben für die breitere Community einige zentrale Unklarheiten. SecondFi hat noch keinen umfassenden Post-Mortem-Bericht veröffentlicht, der die vollständige Schwachstelle oder beschreibt, wie die Angreifer den Exploit durchgeführt haben. Bis weitere technische Informationen geteilt werden, dürften Anleger und Nutzer vor allem darauf achten, ob die geplanten Test- und Prüfzeiträume rechtzeitig enden und ob die Rückgaben der Vermögenswerte für alle betroffenen Adressen reibungslos verlaufen.

Für Nutzer, die vom Zwischenfall am Dienstag betroffen sind, sind die nächsten Beobachtungspunkte, ob SecondFi die Rückzahlungen der Vermögenswerte wie erwartet im geplanten Zeitplan beginnt und ob das Unternehmen weiterhin klare, verifizierte Updates bereitstellt und gleichzeitig Versuche unterbindet, die Wiederherstellung abseits der Plattform durchzuführen. Für das gesamte Ökosystem ist der Vorfall außerdem eine Erinnerung daran, wie wichtig webbasierte Wallet-Schlüsselgenerierung und Logik auf Adress-Ebene als potenziell riskante Komponenten sein können – und warum disziplinierte Verifizierung während der Wiederherstellung genauso entscheidend sein kann wie das anfängliche Patch.

Dieser Artikel wurde ursprünglich als SecondFi Plans 2-Week Recovery After Cardano Wallet Exploit on Crypto Breaking News – Ihre verlässliche Quelle für Krypto-News, Bitcoin-News und Blockchain-Updates veröffentlicht.