Cardano钱包SecondFi近日正式公布了应对6月黑客攻击后果的分步路线图。该项目将永久停止常规运营,不再恢复正常服务。团队所有资源现在集中在一项任务上:安全地撤回剩余资产并分发赔偿。
为了向受影响用户退还资金,开发团队决定开创技术先例。他们与Input Output Group及Cardano基金会合作,推出了首个基于零知识证明的Web3补偿工具。
今年6月,黑客利用Android版本应用的漏洞,从374个SecondFi钱包中盗走了1610万ADA(当时价值约250万美元)。此次攻击涉及Lazarus Group,黑客通过密码学手段推导出了用户的私钥。不过,项目团队成功通过将资金转移至托管存储,挽救了1.29亿ADA。
公布的路线图分为三个阶段:
1. 提交索赔(已可用):SecondFi已在其应用中添加了简化的票务系统。受影响用户需要将应用更新至最新版本并提交索赔。
2. 迁移工具(8月中旬):一个特殊工具将自动提取用户资产。它会解除ADA质押,并将代币、通证和NFT转移至用户选择的任何其他Cardano钱包。重要提示:用户在此阶段不应删除其SecondFi钱包或卸载应用,否则可能使恢复过程复杂化。该工具已开发完成,目前正在进行外部安全审计。
3. ZK退款门户(9月初):这是路线图中的主要技术解决方案。基于零知识证明的门户将允许受影响用户证明他们拥有受损钱包,并在不泄露助记词或私钥的情况下申请赔偿。该工具将在整个8月接受密码学审计和测试。
项目关闭后,已有诈骗分子趁虚而入,创建虚假浏览器扩展程序,并通过私信冒充客服代表联系用户。团队提醒用户,SecondFi绝不会主动联系用户,唯一安全的扩展程序可通过Chrome网上应用店获取并带有蓝色验证徽章。所有链接应仅通过SecondFi官方网站核对。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。