A carteira ecológica Cardano SecondFi anunciou o encerramento permanente.

1.610.000 ADA foram roubados, no valor de US$ 2,6 milhões, afetando 374 carteiras. O ataque ocorreu entre 21 e 23 de junho, mas só agora foi divulgado.

A falha não é um problema da própria blockchain Cardano. O SecondFi usou um hash de transação pública como fonte de aleatoriedade na geração de assinaturas; o atacante pode inferir a chave privada a partir dos dados na cadeia.

A investigação encontrou dois grupos de atacantes independentes. As principais características técnicas do grupo predominante apontam parcialmente para o Lazarus Group.

O que me pesa é a linha do tempo: antes mesmo do código da falha, ele já aparecia sem autorização em um repositório público no GitHub. Quando a equipe descobriu, afinal? Por que demoraram até julho para divulgar? Não ficou claro.

O preço do ADA até não caiu muito, ainda perto de US$ 0,17. Não sei se o mercado ainda não absorveu a notícia, ou se US$ 2,6 milhões em ADA realmente não é grande coisa diante do volume do ativo.

#SecondFi $ADA $BTC