SecondFi يغلق بعد اختراق أمني لمحفظة كاردانو بقيمة 2.4 مليون دولار

ADA%4.19-
ZIL%2.24
Key Takeaways
  • أوقفت SecondFi عملياتها بشكل دائم في 22 يوليو، بعد أن استولت عملية اختراق أمني وقعت في يونيو على 16.1 مليون ADA.
  • أدى الاختراق إلى خلل في توليد الـ nonce داخل تطبيق SecondFi لنظام Android الصادر في 8 يونيو، ما كشف مفاتيح المستخدمين الخاصة.
  • يجري تطوير بوابة استرداد قائمة على المعرفة الصفرية لدى EMURGO، ومن المتوقع إصدارها في أغسطس للمستخدمين المتأثرين.

SecondFi، محفظة كاردانو التي أُطلقت في أبريل 2026 بوصفها خليفة منصة Yoroi لدى EMURGO، أعلنت في 22 يوليو أنها ستوقف عملياتها بشكل دائم عقب اختراق أمني أدى إلى سرقة 16.1 مليون ADA من 374 محفظة مستخدمين. قُدّرت الأصول المسروقة بحوالي 2.4 مليون دولار وقت حادث يونيو. نشأ الاختراق من خلل تشفيري في تحديث لتطبيق أندرويد صدر في 8 يونيو، كشف المفاتيح السرية الخاصة بالمستخدمين عبر تواقيع المعاملات التي كانت تظهر على بلوكتشين كاردانو العام. أكدت EMURGO، إحدى الجهات الثلاث المؤسسة لكاردانو إلى جانب Cardano Foundation وInput Output Global، أن SecondFi لن تستأنف عملياتها، وأن تركيزها سيتحول حصراً إلى استرداد الأصول للمستخدمين المتضررين، رغم عدم تقديم أي جدول زمني للتعويض.

تحديث تطبيق Android كشف المفاتيح الخاصة عبر جيل nonce معيب

نشأت الثغرة من طريقة تطبيق SecondFi لمخطط التوقيع الرقمي الممتد extended Ed25519 لكاردانو. يتطلب البروتوكول القياسي أن يعتمد كل توقيع معاملة على nonce فريد يُولَّد باستخدام بيانات المعاملة ومادة المفتاح السري المخزّنة على جهاز المستخدم، بما يضمن ألا تكشف التواقيع المفتاح السري الأساسي. إلا أن تطبيق SecondFi لنظام Android ولّد الـnonce باستخدام معلومات المعاملات العامة فقط، مع استبعاد المكوّن السري المطلوب. أكد باحثون في الأمن السيبراني أن هذا الخطأ في التنفيذ أتاح لأي شخص يراقب بلوكتشين كاردانو حساب المفاتيح الخاصة للمستخدمين مباشرةً من تواقيع المعاملات. وقد أظهر باحثون مستقلون قابلية الاستغلال عبر إعادة بناء المفاتيح الخاصة اعتماداً على سجلات بلوكتشين المتاحة علناً فقط. وقال محللون أمنيون إن التنفيذ مثّل أحد أشد أعطال التشفير خطورة التي شوهدت في محفظة عملات رقمية تعمل في بيئة إنتاج. وبما أن المعلومات التي تم اختراقها مدمجة في سجلات بلوكتشين دائمة، حذرت EMURGO المستخدمين من أن استعادة عبارة الاسترداد (recovery phrase) المتأثرة داخل محفظة كاردانو أخرى لن يُلغي الخطر، ما يستلزم التخلي الكامل عن عناوين المحافظ المتأثرة وتوليد مفاتيح جديدة بالكامل.

المهاجمون استنزفوا 16.1 مليون ADA عبر أربع وقائع منفصلة

وقع الاستغلال بين 21 يونيو و23 يونيو من خلال أربع وقائع منفصلة لاستنزاف المحافظ. ووفقاً لـEMURGO، نُفذت ثلاث هجمات بواسطة جهات تهديد خارجية، بينما شملت الواقعة الرابعة عملية تحويل طارئة أطلقتها الشركة نفسها. خلال هذا التدخل، نُقل حوالي 129 مليون ADA إلى محفظة وصائية تابعة لطرف ثالث قبل أن يتمكن المهاجمون من الوصول. ومع ذلك، لم يمكن تأمين 16.1 مليون ADA في الوقت المناسب. وذكرت شركة استخبارات بلوكتشين Groom Lake أن المهاجم الرئيسي أظهر خصائص سلوكية وتقنية تتوافق مع مجموعة Lazarus التابعة لكوريا الشمالية، على الرغم من أن المحققين لم ينسبوا الهجوم رسمياً بعد. كما تم العثور على مهاجم آخر غير مرتبط يستهدف محافظاً مختلفة خلال الفترة نفسها.

ثغرة Zilliqa تسلط الضوء على مخاطر واسعة لتنفيذ تشفيري غير صحيح

تزامن إعلان SecondFi مع الكشف عن ضعف تشفيري مماثل يؤثر على تطبيق محفظة الأجهزة Ledger الخاص بـZilliqa. كشف الباحثون أن الخلل ظل غير مكتشف منذ 2019، ويمكن أيضاً أن يسمح بإعادة بناء المفتاح الخاص بعد جمع عدة تواقيع للمعاملات من البلوكتشين. ورغم اختلاف الآليات التقنية، نشأت كلتا الثغرتين من خلل في توليد nonce أثناء توقيع المعاملات. وقال متخصصون في الأمن إن الحوادث أبرزت أن أخطاء توليد الـnonce تظل مخاطر كبيرة وقابلة للاستغلال بشكل نشط عبر برمجيات محافظ بلوكتشين. إن الإفصاح المتزامن عن ثغرات متشابهة بنيوياً في SecondFi وZilliqa يوحي بأن عيوب تنفيذ تشفيري قد تكون أوسع انتشاراً مما كان يُعتقد سابقاً في منظومة البلوكتشين. ويترتب على إغلاق SecondFi تداعيات أوسع لأن EMURGO إحدى الجهات الثلاث المؤسسة لكاردانو. كانت المحفظة قد حلت محل Yoroi، التي خدمّت أكثر من مليون مستخدم على مدى نحو ثماني سنوات قبل إعادة تسميتها إلى SecondFi في وقت سابق من هذا العام.

EMURGO تطور بوابة استرداد بإثباتات صفرية المعرفة لإصدار أغسطس

صرحت EMURGO بأنها تطور بوابة استرداد قائمة على إثباتات صفرية المعرفة، تخضع حالياً لعمليات تدقيق من طرف ثالث، مع توقع إصدارها في أغسطس. كما تُخطط أدوات إضافية لترحيل المحافظ لمساعدة المستخدمين غير المتأثرين على نقل ADA إلى محافظ بديلة. ستتيح بوابة تحقق للمستخدمين تحديد ما إذا كانت عناوين محافظهم ضمن 374 عنواناً متأثراً. وشددت الشركة على أن المستخدمين الذين اعتمدوا على محافظ الأجهزة Ledger أو Trezor لتوقيع المعاملات لم يتأثروا، لأن الثغرة كانت موجودة فقط ضمن برنامج SecondFi لنظام Android وليست ضمن البرامج الثابتة للمحفظة. وأكدت EMURGO أن جهودها ستتخصص حصراً في استرداد الأصول للمستخدمين المتضررين عبر فريق استرداد مخصص، رغم عدم الإعلان عن أي جدول زمني للتعويض.

الأسئلة الشائعة

ما الذي تسبب في اختراق أمان SecondFi في يونيو؟

نتج الاختراق عن خلل تشفيري في تحديث تطبيق SecondFi لنظام Android الذي صدر في 8 يونيو. أنشأ التطبيق تواقيع معاملة للـnonce باستخدام معلومات المعاملات العامة فقط مع استبعاد مادة المفتاح السري المطلوبة، ما أتاح للمهاجمين إعادة بناء المفاتيح الخاصة للمستخدمين مباشرةً من بيانات بلوكتشين الظاهرة علناً.

كم مقدار العملات الرقمية المسروقة من محافظ SecondFi؟

تم سرقة 16.1 مليون ADA من 374 محفظة مستخدم بين 21 يونيو و23 يونيو. وقُدّرت قيمة الأصول المسروقة بحوالي 2.4 مليون دولار وقت وقوع الحادث وبحوالي 2.8 مليون دولار استناداً إلى أسعار ADA اعتباراً من 22 يوليو.

متى ستُصدر EMURGO بوابة الاسترداد للمستخدمين المتضررين من SecondFi؟

صرحت EMURGO بأن بوابة الاسترداد القائمة على إثباتات صفرية المعرفة تخضع حالياً لتدقيقات من طرف ثالث مع توقع إصدارها في أغسطس. ولم تعلن الشركة عن جدول زمني محدد للتعويض للمستخدمين المتضررين.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات