
Провайдер кошельков Cardano SecondFi заявляет, что построил маршрут восстановления для пользователей, пострадавших от понедельничного эксплойта, в результате которого были раскрыты закрытые ключи части его клиентской базы. В обновлении, опубликованном в субботу, разработчик Emurgo указал, что возврат активов должен начаться после завершения тестирования безопасности и внутренней проверки, а первые выплаты ожидаются примерно через две недели.
Генеральный директор компании Филлип Пон заявил, что Emurgo завершила судебно-криминалистические расследования и выстроила процесс вокруг существующих состояний кошелька SecondFi — подход, от которого Пон предупреждал пользователей не отходить, перемещая средства самостоятельно или следуя инструкциям из неофициальных источников.
Ключевые выводы
SecondFi/Emurgo завершила форензик-расследование и составила маршрут восстановления для пострадавших пользователей после эксплойта кошелька Cardano во вторник.
Emurgo ожидает начать возвращать активы примерно через две недели — после недели на разработку решения и последующей недели тестирования.
Ранее SecondFi связывала инцидент с проблемой на уровне адресов в своём ПО генерации веб-кошелька Cardano, из-за которой были раскрыты приватные ключи.
Провайдер кошелька говорит, что координирует восстановление без необходимости участия пользователей в обработке ключей, и предупреждает пользователей о мошеннических схемах, которые могут имитировать официальные инструкции.
SecondFi обеспечила часть средств (сообщается о 129 миллионах ADA) с помощью экстренных мер и перевела их независимому стороннему кастодиану для верификации.
План восстановления нацелен на пострадавших пользователей после форензики
Согласно субботнему заявлению генерального директора Emurgo Филиппа Понна, опубликованному в X, SecondFi достигла стадии разработки решения для восстановления после завершения форензик-работ и выстраивания пути, предназначенного для безопасного возврата активов.
Пон отметил, что в ближайшую неделю основной фокус — этап сборки; затем ещё одна неделя на тестирование и проверку безопасности, прежде чем начнутся выводы или возвраты средств. Хотя компания не опубликовала полное техническое объяснение механики эксплойта, её план рассчитан на восстановление пользовательских активов контролируемым образом, а не через действия пользователей «по месту».
Критически важно: Пон призвал пользователей не мигрировать активы и не предпринимать шаги вне официальных инструкций в период восстановления. Он охарактеризовал рабочий процесс как зависящий от состояний кошелька, уже зафиксированных на момент инцидента, предупредив, что независимые действия могут усложнить усилия по безопасной сверке и возврату средств.
Что включало взлом во вторник
SecondFi сообщила о взломе ранее на этой неделе, указав, что инцидент затронул приблизительно 16 миллионов ADA на 374 адресах. На момент раскрытия SecondFi оценивала ущерб примерно в $2,4 миллиона.
В первоначальных сообщениях SecondFi указала, что базовая причина связана с проблемой на уровне адреса в её программном обеспечении генерации Cardano для веб-кошелька. Компания заявила, что эта проблема привела к раскрытию приватных ключей у затронутых пользователей.
Помимо выявления факта раскрытия, SecondFi также заявила, что приняла экстренные меры для защиты примерно 129 миллионов ADA. По сообщениям, эти средства были переведены независимому стороннему кастодиану и будут оставаться там до полного завершения процесса верификации и восстановления. Разделение между средствами, находящимися на хранении, и продолжающимся рабочим процессом восстановления подчёркивает акцент компании на проверке перед любым широким возвратом активов.
Предупреждения о мошенничестве, пока восстановление всё ещё идёт
По мере того как SecondFi продвигается к следующим шагам своей программы восстановления, компания заявляет, что мошенники пытаются воспользоваться сложившейся ситуацией. В отдельном субботнем обновлении SecondFi предупредила, что злоумышленники распространяют мошеннические сообщения, выдавая себя за кошелёк, в период восстановления.
Компания заявила, что восстановительные действия, требующие участия пользователей, ещё не начались. Также она повторила, что SecondFi не будет запрашивать у пользователей приватные ключи, seed-фразы, данные кошелька или прямой доступ к кошельку.
SecondFi также предостерегла, что любые сообщения, в которых пользователям предлагается отправить конфиденциальную информацию о кошельке, перевести активы или действовать немедленно вне её подтверждённых каналов коммуникации, следует считать мошенническими. Для пользователей, которым нужна помощь, компания посоветовала подать тикет через её официальный портал поддержки, пока процесс восстановления продолжается.
Почему важны сроки «в две недели» и правило «никаких действий со стороны пользователя»
Самая практичная часть обновления SecondFi для пострадавших пользователей — это операционный график. Заявляя, что на сборку и тестирование в общей сложности уйдёт около двух недель, прежде чем начнётся возврат активов, Emurgo фактически сообщает, что это не откат «в один день» и не мгновенная разблокировка — это поэтапный процесс с проверками безопасности, направленными на снижение риска дальнейших потерь.
Не менее важно — не выполнять миграцию средств самостоятельно. В случае инцидентов с кошельками независимые действия пользователей иногда могут уменьшить объём данных, доступных для проверки оператору, или усложнить адресную сверку. Заявленный подход SecondFi — проектировать восстановление вокруг «существующих состояний кошелька» — указывает на то, что инженеры работают с заранее известным набором условий, и что изменение балансов или перемещение активов независимо может создать несоответствия между тем, что хранится в записях кошелька, и тем, что нужно восстановить.
В то же время предупреждения компании о мошенничестве подчёркивают опасность действовать, опираясь на неофициальные инструкции. Если пользователи последуют указаниям самозванцев — особенно тем, кто просит seed-фразы или прямой доступ — последствия могут усугубить исходный эксплойт. Поэтому акцент SecondFi на том, что компания никогда не запрашивает приватные ключи или учётные данные, является ключевым элементом её подхода к безопасности во время восстановления.
Тем не менее для более широкой аудитории остаются некоторые ключевые неопределённости. SecondFi не публиковала подробный пост-мортем, раскрывающий полный масштаб уязвимости или то, как атакующие выполнили эксплойт. До того как будет опубликована дополнительная техническая информация, инвесторы и пользователи, вероятно, будут следить за тем, уложатся ли запланированные периоды тестирования и проверки в сроки, и пройдут ли возвраты активов без проблем для всех затронутых адресов.
Для пользователей, пострадавших в результате инцидента во вторник, следующие ключевые контрольные точки — начнёт ли SecondFi возвращать активы в ожидаемом графике и продолжит ли компания предоставлять понятные, проверенные обновления, одновременно препятствуя любым попыткам восстановления вне платформы. Для более широкей экосистемы этот инцидент также служит напоминанием о том, как генерация ключей в веб-кошельке и логика на уровне адресов могут становиться высокорисковыми компонентами — и почему строгая верификация во время восстановления может быть столь же важной, как и первоначальный патч.
Эта статья первоначально была опубликована как SecondFi Plans 2-Week Recovery After Cardano Wallet Exploit на Crypto Breaking News — вашем надёжном источнике новостей о криптовалютах, новостей о Bitcoin и обновлений по блокчейну.
