SecondFi’s Reaktion på Hacket
Udviklerne af Cardano-walleten SecondFi har officielt præsenteret en trin-for-trin køreplan for at håndtere konsekvenserne af hacken i juni. Projektet er permanent ved at afslutte sine normale operationer og vil ikke vende tilbage til normal service. Alle teamets ressourcer er nu fokuseret på én opgave: sikkert at trække de resterende aktiver tilbage og fordele kompensation.
Kompensation til Berørte Brugere
For at returnere midler til berørte brugere har udviklerne besluttet at sætte en teknologisk præcedens. Sammen med Input Output Group og Cardano Foundation lancerer de det første Web3-kompensationsværktøj baseret på zero-knowledge proofs.
Baggrund for Angrebet
For dem, der gik glip af det, blev 16,1 millioner ADA, værd omkring 2,5 millioner dollars, stjålet fra 374 SecondFi-wallets af hackere, der udnyttede en sårbarhed i Android-versionen af appen i juni 2026. Angrebet, som involverede Lazarus Group, gjorde det muligt for hackerne at kryptografisk udlede brugernes private nøgler. Dog lykkedes det projektteamet at redde 129 millioner ADA ved at overføre midlerne til sikker opbevaring.
Køreplanen og Sikkerhedspåmindelser
Den offentliggjorte køreplan er opdelt i tre faser. Svindlere udnytter allerede projektets lukning. De opretter falske browserudvidelser og kontakter brugere gennem private beskeder, mens de udgiver sig for at være kundesupportrepræsentanter.
Vigtig sikkerhedspåmindelse: SecondFi vil ALDRIG anmode om private nøgler, gendannelsesfraser eller wallet-legitimationsoplysninger, og vi vil aldrig DM’e eller e-maile dig først. Accepter ikke links fra nogen, inklusive personer, der påstår at være SecondFi-teammedlemmer, support eller partnere.
Teamet har mindet brugerne om, at SecondFi aldrig kontakter dem først. Den eneste sikre udvidelse er tilgængelig gennem Chrome Web Store og bærer et blåt verificeringsmærke. Alle links bør kun kontrolleres gennem SecondFis officielle hjemmeside.