کیف پول مبتنی بر بلاکچین کاردانو پس از یک حمله سایبری گسترده که منجر به سرقت ۱۶.۱ میلیون توکن ADA (حدود ۲.۶ میلیون دلار) شد، فعالیت خود را متوقف می‌کند. این نقض امنیتی ناشی از یک آسیب‌پذیری رمزنگاری در نرم‌افزار کیف پول بود که حداقل ۳۷۴ کیف پول کاربری را تحت تأثیر قرار داد.

سکوندفای (SecondFi) در به‌روزرسانی اخیر خود اعلام کرد که خدمات کیف پول SecondFi و Yoroi را به تدریج تعطیل خواهد کرد. این تصمیم در پی تحقیقات مستقل شرکت هوش بلاکچینی Groom Lake صورت گرفت که یک عامل خارجی پیچیده را پشت این حمله شناسایی کرد. شواهدی نیز یافت شد که این حمله را بالقوه به گروه لازاروس مرتبط می‌سازد، هرچند هیچ تأیید رسمی در این باره صورت نگرفته است.

زمان‌بندی بازیابی و ناامیدی کاربران

این به‌روزرسانی تقریباً یک ماه پس از افشای اولیه این هک در اواخر ژوئن منتشر شد. کاربران آسیب‌دیده همچنان منتظر ابزارهای بازیابی و گزینه‌های انتقال دارایی به پلتفرم‌های دیگر هستند که سکوندفای وعده عرضه آن‌ها در ماه آگوست را داده است.

سکوندفای در حال توسعه ابزاری بازیابی مبتنی بر اثبات دانش صفر (Zero-Knowledge Proofs) است که به کاربران کمک می‌کند دارایی‌های خود را بازگردانند و در عین حال حداقل اطلاعات شخصی را به اشتراک بگذارند. این ابزار همچنان در مرحله آزمایش قرار دارد و پیش از انتشار نهایی توسط یک ممیز شخص ثالث بررسی خواهد شد.

پلتفرم همچنین قابلیت خروج کیف پول (Wallet Export) را آماده می‌کند تا کاربران بتوانند دارایی‌های خود را به سرویس دیگری منتقل کنند. با این حال، سکوندفای هیچ برنامه مشخصی برای جبران مستقیم خسارت از بودجه خود اعلام نکرده و درباره احتمال پرداخت غرامت به کاربران سکوت کرده است.

سرقت توکن ADA از کیف پول سکوندفای

وعده‌های شکسته و انتظار طولانی

راهنمایی‌های قبلی سکوندفای به کاربران آسیب‌دیده توصیه کرده بود عبارات بازیابی (Recovery Phrases) خود را در کیف پول‌های جدید کاردانو بازنگرانند و هشدار داده بود که انتقال وجوه به جای دیگر «ریسک را کاهش نمی‌دهد» تا زمانی که بررسی‌های حادثه تکمیل شود.

در ۲۷ ژوئن، سکوندفای اعلام کرده بود مسیری برای بازیابی شناسایی کرده و انتظار می‌رفت این روند ظرف حدود دو هفته پس از تکمیل تست‌ها و بازبینی‌های امنیتی آغاز شود. اما تقریباً یک ماه بعد، ابزار بازیابی همچنان در مرحله توسعه قرار دارد و تاریخ راه‌اندازی به آگوست موکول شده است.

یکی از کاربران در پاسخ به این به‌روزرسانی نوشت: «به بسیاری از ما گفته شده بود وجوهمان ظرف دو هفته قابل بازیابی است. حالا از ما خواسته می‌شود حتی بیشتر صبر کنیم.»

تأثیر حمله سایبری بر کاربران کیف پول سکوندفای

امنیت کیف پول‌های دیجیتال زیر ذره‌بین

این حمله دوباره بحث امنیت کیف پول‌های دیجیتال و اهمیت ممیزی دقیق کدهای رمزنگاری را به کانون توجه تبدیل کرد. آسیب‌پذیری‌های رمزنگاری در نرم‌افزارهای کیف پول می‌تواند منجر به سرعت گسترده دارایی‌های دیجیتال شود و کاربران اغلب با چالش‌های جدی در مسیر بازیابی سرمایه‌های خود مواجه می‌شوند.

شرکت EMURGO که در توسعه اکوسیستم کاردانو نقش دارد نیز تاکنون به درخواست‌های اظهارنظر در خصوص این حادثه پاسخ نداده است. عدم شفافیت در فرآیند جبران خسارت و تأخیرهای مکرر در ارائه ابزارهای بازیابی، نگرانی‌هایی را درباره آینده دارایی کاربران آسیب‌دیده و اعتماد به کیف پول‌های مبتنی بر کاردانو برانگیخته است.

امنیت بلاکچین کاردانو و کیف پول‌های دیجیتال

با نزدیک شدن به موعد وعده‌داده‌شده در آگوست، همه نگاه‌ها به سکوندفای معطوف است تا ببیند آیا ابزار بازیابی مبتنی بر اثبات دانش صفر واقعاً کاربران را به دارایی‌هایشان بازمی‌گرداند یا وعده‌های دیگری نیز به تأخیر خواهند افتاد.