SecondFi Cardanoウォレットハックの最新情報が届いた。EMURGOのオリジナルYoroi Walletから発展したウォレットプラットフォームのSecondFiは、3回の別々の攻撃イベントで374のウォレットが被害を受け、約1,600万ADAが侵害されたことを確認した。確認された損失は約240万ドルに相当する。
出典:公式発表
このCardanoエコシステムプラットフォームへの侵害は、6月22日から始まる72時間の間に発生し、プラットフォームは調査チームが状況を調査する間、メンテナンスモードに移行した。
SecondFi自身のフォレンジック調査によると、3回の攻撃イベントで374のウォレットが被害を受け、失われたADAは1,600万枚近くに上る。この数字は、チームが直接確認できた確定損失のみを反映している。
プラットフォームは封じ込めにも迅速に動いた。緊急救出活動を通じて、チームはさらなる被害が拡大する前に約1億2,900万ADAを確保することに成功し、回収されたその資産は現在、広範な資産回収プロセスが続く中、安全に保管されている。
現状をまとめる数字は以下の通り:
374ウォレットが被害
3件の別々の攻撃イベントを確認
約1,600万ADAが侵害(約240万ドル相当)
約1億2,900万ADAは既に救出活動により確保済み
声明ではまた、同一インシデントに関連する4件の異なるウォレット流出イベントにも言及しており、その範囲が単一の孤立した攻撃を超えていることを示している。
SecondFiは、被害を受けたすべてのホルダーへの補償を支援するために特別に設立された、独立して保全された専用の復旧ファンドを設置した。このファンドが、チームが今後進めると述べる透明性のあるクレームプロセスの基盤となる。
出典:EMURGO公式
資金の返還は即座には行われない。ユーザーが資産を請求する前に認証手続きが必要であり、チームはここでは速度よりも正確性が重要であるため、このプロセスの段階は被害者が望む以上に時間がかかることを率直に伝えている。
SecondFiはすでに悪用中に被害を受けたすべてのウォレットアドレスのマッピングを完了しており、チームはこれにより次の資産回収フェーズがより確固たる基盤の上に立てると述べている。クレームプロセスの各段階が進むにつれ、定期的な更新情報が提供される予定だ。
SecondFiは、外部のセキュリティ企業がコードレベルの完全なセキュリティレビューを完了するまで、運営を再開しない。大手セキュリティ企業および追加の独立パートナーが、通常アクセスが再開される前に攻撃ベクター全体を調査している。
このYoroiに端を発する侵害には深刻な警告も伴っている。侵害されたウォレットはアドレスおよび秘密鍵レベルでリスクを抱えているため、単にシードフレーズを別のウォレットアプリに移すだけでは根本的な問題は解決しない。被害を受けたユーザーは、SecondFiが公式の資産回収手順を発表するまで、独自の資金移転やウォレット移行を試みないよう直接告知されている。
正式なインシデントレポートも関係当局に提出される予定であり、チームは盗まれた資金を回収し、関係者に責任を取らせるために利用可能なあらゆる法的手段を追求する計画だと述べている。
免責事項:本記事は情報提供のみを目的としており、金融または投資アドバイスを構成するものではありません。暗号資産市場には重大なリスクが伴います。投資判断を行う前に、必ずご自身でリサーチを行ってください。

