Secondfi Plans 2-Week Recovery After Cardano Wallet Exploit

Nhà cung cấp ví Cardano SecondFi cho biết họ đã xây dựng một lộ trình khôi phục cho người dùng bị ảnh hưởng bởi một lỗ hổng khai thác vào thứ Ba, khiến một phần trong cơ sở khách hàng của họ bị lộ khóa riêng. Trong một bản cập nhật được chia sẻ vào Thứ Bảy, nhà phát triển của SecondFi là Emurgo cho biết việc hoàn trả tài sản sẽ bắt đầu sau khi hoàn tất kiểm thử bảo mật và xác minh nội bộ, với các khoản thanh toán đầu tiên dự kiến trong khoảng hai tuần.

CEO của công ty, Phillip Pon, cho biết Emurgo đã hoàn tất các cuộc điều tra pháp y và thiết kế quy trình dựa trên các trạng thái ví hiện có của SecondFi—một cách tiếp cận mà Pon cảnh báo người dùng không nên làm gián đoạn bằng cách tự ý chuyển tiền hoặc làm theo hướng dẫn từ các nguồn không chính thức.

Những ý chính rút ra

  • SecondFi/Emurgo đã hoàn tất điều tra pháp y và vạch ra lộ trình khôi phục cho người dùng bị ảnh hưởng sau vụ khai thác ví Cardano hôm Thứ Ba.

  • Emurgo dự kiến bắt đầu hoàn trả tài sản trong khoảng hai tuần, sau một tuần xây dựng giải pháp và thêm một tuần kiểm thử tiếp theo.

  • Trước đó, SecondFi đã liên kết sự cố với một vấn đề ở cấp độ địa chỉ trong phần mềm tạo ví web Cardano của họ, dẫn tới việc lộ khóa riêng.

  • Nhà cung cấp ví cho biết họ đang phối hợp khôi phục mà không cần người dùng tham gia vào việc xử lý khóa, đồng thời cảnh báo người dùng về các vụ lừa đảo có thể giả mạo hướng dẫn chính thức.

  • SecondFi đã bảo đảm một phần quỹ (được báo cáo là 129 triệu ADA) thông qua các biện pháp khẩn cấp và chuyển chúng sang một bên giữ hộ độc lập bên thứ ba để xác minh.

Kế hoạch khôi phục nhắm tới người dùng bị ảnh hưởng sau điều tra pháp y

Theo một tuyên bố hôm thứ Bảy từ CEO Emurgo Phillip Pon đăng trên X, SecondFi đã đạt đến giai đoạn xây dựng giải pháp khôi phục sau khi hoàn tất công việc điều tra pháp y và thiết lập một lộ trình nhằm hoàn trả tài sản một cách an toàn.

Pon cho biết trọng tâm ngay lập tức là giai đoạn xây dựng trong tuần tới, sau đó là thêm một tuần kiểm thử và rà soát bảo mật trước khi bắt đầu thực hiện rút tiền hoặc hoàn tiền. Mặc dù công ty chưa công bố lời giải thích kỹ thuật đầy đủ về cơ chế vụ khai thác, kế hoạch của họ được thiết kế nhằm khôi phục tài sản người dùng theo cách có kiểm soát, thay vì thông qua hành động tự phát của người dùng.

Điểm then chốt là Pon kêu gọi người dùng không di chuyển tài sản hoặc thực hiện các bước nằm ngoài hướng dẫn chính thức trong thời gian khôi phục. Ông mô tả quy trình phụ thuộc vào các trạng thái ví đã được ghi nhận tại thời điểm xảy ra sự cố, đồng thời cảnh báo rằng các hành động độc lập có thể làm phức tạp nỗ lực đối soát an toàn và hoàn trả tiền.

Sự cố vi phạm hôm Thứ Ba liên quan đến điều gì

SecondFi đã tiết lộ vụ vi phạm sớm hơn trong tuần, cho biết sự cố ảnh hưởng đến khoảng 16 triệu ADA trên 374 địa chỉ. Tại thời điểm công bố, SecondFi ước tính giá trị khoảng 2,4 triệu USD.

Trong báo cáo ban đầu, SecondFi cho rằng nguyên nhân cốt lõi xuất phát từ một vấn đề ở cấp độ địa chỉ trong phần mềm tạo ví web Cardano của họ. Công ty cho biết vấn đề này khiến khóa riêng bị lộ đối với những người dùng bị ảnh hưởng.

Ngoài việc xác định phạm vi bị lộ, SecondFi cũng cho biết họ đã áp dụng các biện pháp khẩn cấp để bảo vệ khoảng 129 triệu ADA. Theo thông tin được báo cáo, các khoản tiền này đã được chuyển cho một bên giữ hộ độc lập bên thứ ba và sẽ được giữ ở đó cho đến khi quá trình xác minh và khôi phục hoàn tất hoàn toàn. Việc tách bạch giữa số tiền được giữ hộ và quy trình khôi phục đang diễn ra nhấn mạnh trọng tâm của công ty vào việc xác minh trước khi hoàn trả tài sản diện rộng.

Cảnh báo lừa đảo trong khi quá trình khôi phục vẫn đang diễn ra

Khi SecondFi hướng tới các bước tiếp theo trong chương trình khôi phục, họ cho biết các kẻ lừa đảo đang tìm cách lợi dụng tình hình. Trong một bản cập nhật riêng vào sáng thứ Bảy, SecondFi cảnh báo rằng các tác nhân độc hại đang phát tán các thông báo giả mạo, mạo danh ví trong “khoảng thời gian khôi phục”.

Công ty cho biết chưa bắt đầu bất kỳ hoạt động khôi phục nào cần có sự tham gia của người dùng. Họ cũng nhấn lại rằng SecondFi sẽ không yêu cầu người dùng cung cấp khóa riêng, cụm từ hạt giống, thông tin xác thực ví hoặc quyền truy cập trực tiếp vào ví.

SecondFi cũng tiếp tục cảnh báo rằng bất kỳ thông điệp nào hướng dẫn người dùng gửi thông tin ví nhạy cảm, chuyển tài sản hoặc hành động ngay lập tức ngoài các kênh liên lạc đã được xác minh của họ đều phải được coi là lừa đảo. Với những người tìm kiếm hỗ trợ, công ty khuyến nghị nộp một ticket thông qua cổng hỗ trợ chính thức của mình trong khi quá trình khôi phục vẫn đang tiếp diễn.

Tại sao mốc thời gian “hai tuần” và quy tắc “không cần người dùng thực hiện hành động” lại quan trọng

Phần thiết thực nhất trong bản cập nhật của SecondFi dành cho người dùng bị ảnh hưởng là mốc thời gian vận hành. Khi nêu rằng việc xây dựng và kiểm thử sẽ mất tổng cộng khoảng hai tuần trước khi bắt đầu hoàn trả tài sản, Emurgo về cơ bản đang truyền đạt rằng đây không phải là việc khôi phục trong một ngày hay mở khóa ngay lập tức—mà là một quy trình theo từng giai đoạn, kèm các đợt rà soát bảo mật nhằm giảm rủi ro mất mát thêm.

Không kém phần quan trọng là hướng dẫn tránh tự ý di chuyển quỹ. Đối với các sự cố liên quan đến ví, hành động độc lập của người dùng đôi khi có thể làm giảm lượng dữ liệu có thể xác minh mà một bên vận hành có được hoặc gây khó khăn cho việc đối soát ở cấp độ địa chỉ. Cách tiếp cận mà SecondFi nêu ra—thiết kế khôi phục dựa trên “trạng thái ví hiện có”—cho thấy các kỹ sư của họ đang làm việc dựa trên một tập hợp các điều kiện đã biết, và việc thay đổi số dư hoặc di chuyển tài sản độc lập có thể tạo ra sự không khớp giữa những gì được lưu trong hồ sơ ví và những gì cần được khôi phục.

Trong khi đó, các cảnh báo về lừa đảo của công ty làm nổi bật sự nguy hiểm khi làm theo hướng dẫn không chính thức. Nếu người dùng làm theo chỉ dẫn của kẻ mạo danh—đặc biệt là những kẻ yêu cầu cụm từ hạt giống (seed phrase) hoặc quyền truy cập trực tiếp—the hậu quả có thể làm trầm trọng thêm vụ khai thác ban đầu. Vì vậy, việc SecondFi nhấn mạnh “không bao giờ yêu cầu khóa riêng hoặc thông tin xác thực” là then chốt đối với tư thế an ninh trong giai đoạn khôi phục.

Tuy nhiên, vẫn còn một số điểm chưa chắc chắn quan trọng đối với cộng đồng rộng hơn. SecondFi chưa công bố một bản phân tích hậu sự toàn diện nêu chi tiết toàn bộ lỗ hổng hoặc cách kẻ tấn công thực hiện vụ khai thác. Cho đến khi có thêm thông tin kỹ thuật được chia sẻ, nhà đầu tư và người dùng có thể sẽ tập trung vào việc liệu các giai đoạn kiểm thử và rà soát theo lịch có kết thúc đúng thời hạn hay không, và liệu việc hoàn trả tài sản có diễn ra suôn sẻ cho tất cả các địa chỉ bị ảnh hưởng hay không.

Với những người dùng bị ảnh hưởng bởi sự cố hôm Thứ Ba, các mốc cần theo dõi tiếp theo là liệu SecondFi có bắt đầu hoàn trả tài sản theo đúng lịch dự kiến hay không và liệu công ty có tiếp tục cung cấp các bản cập nhật rõ ràng, đã được xác minh hay không—đồng thời ngăn chặn mọi nỗ lực khôi phục ngoài nền tảng. Đối với hệ sinh thái rộng hơn, sự cố cũng nhắc nhở rằng việc tạo khóa cho ví web và logic theo cấp địa chỉ có thể trở thành các thành phần có mức rủi ro cao—và việc xác minh nghiêm ngặt trong quá trình khôi phục có thể quan trọng không kém bản vá ban đầu.

Bài viết này ban đầu được đăng với tiêu đề SecondFi Plans 2-Week Recovery After Cardano Wallet Exploit trên Crypto Breaking News—nguồn tin cậy của bạn về tin tức crypto, tin Bitcoin và cập nhật blockchain.