Finst

SecondFi stopt na diefstal van 16,1 miljoen ADA

De fout zat in de signingsoftware, niet in Cardano zelf. SecondFi werkt aan hersteltools, terwijl 374 wallets en 16,1 miljoen ADA zijn geraakt.

SecondFi stopt na diefstal van 16,1 miljoen ADA

Korte samenvatting

  • SecondFi stopt na een aanval waarbij via een fout in signingsoftware 16,1 miljoen ADA werd buitgemaakt, goed voor ongeveer $2,4 miljoen.
  • In totaal werden 374 wallets geraakt; hardware wallets werden niet getroffen en de kwetsbaarheid is inmiddels gepatcht.
  • SecondFi hervat de normale operaties niet en plant begin augustus exporttools en later een zero-knowledge recovery portal.

Cardano wallet SecondFi bouwt zijn diensten af nadat aanvallers via een fout in de transaction signing software 16,1 miljoen ADA hebben buitgemaakt, goed voor ongeveer $2,4 miljoen (€2,1 miljoen). In totaal werden 374 wallets geraakt. Het cryptobedrijf zegt dat de kwetsbaarheid inmiddels is gepatcht, maar dat normale operaties niet worden hervat.

Hoe de aanval werkte

Volgens SecondFi konden aanvallers private key-materiaal afleiden uit transactiegegevens die zichtbaar waren op de Cardano-blockchain. De fout zat niet in het Cardano-netwerk zelf, en gebruikers met een hardware wallet werden niet geraakt. Het bedrijf zegt ook dat het op het moment van de aanval nog 129 miljoen ADA had veiliggesteld voordat de aanvallers daar bij konden komen.

De technische oorzaak lijkt te liggen in voorspelbare randomisatie in het seed- en key-derivatieproces, waardoor private keys na het ondertekenen van transacties uit publieke blockchain-data konden worden gereconstrueerd. Daardoor is dit soort incidenten extra gevoelig, omdat de aanval niet per se draait om een netwerkbreuk, maar om de manier waarop walletsoftware sleutels afleidt en transacties tekent.

Onderzoek wijst op geavanceerde aanvaller

Blockchain intelligence-bedrijf Groom Lake, ingehuurd door EMURGO, noemt de hoofdaanvaller geavanceerd en goed gefinancierd. Er zijn aanwijzingen die wijzen op North Korea’s Lazarus Group, maar een definitieve toeschrijving is er niet. Volgens SecondFi was er in dezelfde periode ook een aparte aanvaller actief die een andere set wallets targette.

Voor Europese crypto-gebruikers is dit relevant omdat het incident laat zien dat walletbeveiliging niet alleen draait om het bewaren van een seed phrase, maar ook om de softwarelaag eromheen. Zeker bij Cardano en andere netwerken waar transacties on-chain zichtbaar zijn, kan een fout in signing of key-derivatie direct gevolgen hebben voor de veiligheid van gebruikersfondsen. Dat sluit aan bij bredere zorgen over private keys, die volgens securityonderzoekers een groot deel van de hackschade in crypto veroorzaken.

Herstel en uitfasering

SecondFi verwacht begin augustus wallet export tools te lanceren en later die maand een zero-knowledge recovery portal. EMURGO heeft een asset recovery wallet gefinancierd, maar er is nog geen vaste datum voor uitkering of distributie genoemd. Daarmee blijft het herstelproces voorlopig open, terwijl de dienst zelf naar een afbouwfase gaat.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.