Advarsel til indehavere af kompromitterede tegnebøger
SecondFi har advaret indehavere af kompromitterede tegnebøger om ikke at indløse kommende NIGHT-tildelinger. Det er blevet bekræftet, at Midnights kravsystem kræver, at tokens skal indløses gennem den oprindelige tegnebogsadresse. Nogle brugere, der blev påvirket af sikkerhedshændelsen i juni, er planlagt til at kræve NIGHT tokens den 22. september, men de tegnebøger, der er knyttet til disse tildelinger, forbliver permanent kompromitterede. SecondFi har kontaktet Midnight Foundation for at undersøge alternative kravmuligheder.
Opdatering til berørte tegnebogsejere
En opdatering til berørte tegnebogsejere med en kommende NIGHT-krav: Nogle berørte tegnebogsejere er planlagt til at kræve NIGHT tokens i morgen. Desværre kan NIGHT-tildelinger kun indløses gennem den oprindelige adresse, hvilket kan udsætte de nyindløste aktiver for tyveri. SecondFi opfordrede berørte brugere til ikke at forsøge indløsningen, mens problemet forbliver uløst.
Restriktioner og kravprocessen
Restriktionen kommer fra NIGHT-kravprocessen, der drives af Midnight Foundation, som administrerer tokenens indløsningsregler separat fra SecondFi. SecondFi har ikke kontrol over NIGHT-kravmekanismen og henviste brugere, der søger alternative muligheder, til Midnight Foundations officielle kanaler. Virksomhedens egne genopretningsværktøjer kan ikke løse problemet.
Hændelses-FAQ og genopretning
SecondFi har udgivet en hændelses-FAQ, der siger, at genopretning af NIGHT tokens indløst til kompromitterede tegnebøger ikke kan garanteres. De arbejder på at hjælpe berørte brugere med at sikre deres Glacier Drop-tildelinger og ville offentliggøre verificerede opdateringer gennem sine officielle kanaler.
Baggrund for sikkerhedshændelsen
Midnight lancerede sit mainnet i marts som et privatlivsfokuseret netværk, der bruger zero-knowledge teknologi. Dens NIGHT token er en del af netværkets økosystem og blev distribueret til berettigede brugere gennem Glacier Drop-programmet. Problemet stammer fra SecondFi-tegnebogssikkerhedshændelsen, der fandt sted mellem 21. juni og 23. juni, hvor cirka 16,1 millioner ADA blev stjålet fra 374 tegnebøger.
Undersøgelse af hændelsen
Groom Lake, en uafhængig retsmedicinsk undersøgelse, fandt beviser for to separate angribere. Den primære operation blev beskrevet som sofistikeret, ekstern og velfinansieret.
Genopretningsarbejde og brugervejledning
SecondFis genopretningsarbejde er blevet dens vigtigste tilbageværende operation. Virksomheden har advaret brugere om ikke at slette sin app og at bevare deres seed phrases, da disse vil være nødvendige for genopretningsprocessen. Brugere, der allerede har slettet applikationen, skal bevare deres seed phrase for at genoprette berettigede aktiver.
Afsluttende bemærkninger
SecondFi har eksplicit rådgivet brugere til at undgå at indløse NIGHT-tildelinger til adresser, hvis private nøgle muligvis allerede er eksponeret. For spørgsmål om en sikker alternativ kravmetode bør brugere kontakte Midnight Foundation, da ændringer i kravprocessen forbliver uden for SecondFis kontrol.