Cardano-Ökosystem-Wallet SecondFi kündigt eine dauerhafte Schließung an.

1610 Millionen ADA wurden gestohlen, im Wert von 2,6 Millionen US-Dollar, und 374 Wallets waren betroffen. Der Angriff fand am 21.–23. Juni statt, wurde aber erst jetzt bekanntgegeben.

Der Fehler liegt nicht am Cardano-Blockchain-Protokoll selbst. Bei SecondFi wurde die Signaturerzeugung für einen Zufallswert mit öffentlichen Transaktions-Hashes verwendet; der Angreifer kann daraus anhand von On-Chain-Daten den privaten Schlüssel zurückrechnen.

Die Untersuchung ergab zwei Gruppen unabhängiger Angreifer. Die wichtigsten technischen Merkmale der ersten Gruppe deuten teilweise auf die Lazarus Group hin.

Was mich schwer belastet, ist die Zeitleiste: Der fehlerhafte Code tauchte bereits vor dem Auftreten der Schwachstelle ohne Autorisierung in einem öffentlichen GitHub-Repository auf. Wann genau hat das Team es entdeckt und warum wurde erst im Juli darüber informiert – das bleibt unklar.

Der ADA-Preis ist zwar kaum gefallen, liegt weiterhin nahe bei 0,17 US-Dollar. Ich weiß nicht, ob der Markt es noch nicht eingepreist hat oder ob die 2,6 Millionen ADA im Verhältnis zum ADA-Volumen tatsächlich nicht groß genug sind.

#SecondFi $ADA $BTC