کیف پول مبتنی بر بلاکچین کاردانو پس از یک حمله سایبری گسترده که منجر به سرقت ۱۶.۱ میلیون توکن ADA (حدود ۲.۶ میلیون دلار) شد، فعالیت خود را متوقف میکند. این نقض امنیتی ناشی از یک آسیبپذیری رمزنگاری در نرمافزار کیف پول بود که حداقل ۳۷۴ کیف پول کاربری را تحت تأثیر قرار داد.
سکوندفای (SecondFi) در بهروزرسانی اخیر خود اعلام کرد که خدمات کیف پول SecondFi و Yoroi را به تدریج تعطیل خواهد کرد. این تصمیم در پی تحقیقات مستقل شرکت هوش بلاکچینی Groom Lake صورت گرفت که یک عامل خارجی پیچیده را پشت این حمله شناسایی کرد. شواهدی نیز یافت شد که این حمله را بالقوه به گروه لازاروس مرتبط میسازد، هرچند هیچ تأیید رسمی در این باره صورت نگرفته است.
زمانبندی بازیابی و ناامیدی کاربران
این بهروزرسانی تقریباً یک ماه پس از افشای اولیه این هک در اواخر ژوئن منتشر شد. کاربران آسیبدیده همچنان منتظر ابزارهای بازیابی و گزینههای انتقال دارایی به پلتفرمهای دیگر هستند که سکوندفای وعده عرضه آنها در ماه آگوست را داده است.
سکوندفای در حال توسعه ابزاری بازیابی مبتنی بر اثبات دانش صفر (Zero-Knowledge Proofs) است که به کاربران کمک میکند داراییهای خود را بازگردانند و در عین حال حداقل اطلاعات شخصی را به اشتراک بگذارند. این ابزار همچنان در مرحله آزمایش قرار دارد و پیش از انتشار نهایی توسط یک ممیز شخص ثالث بررسی خواهد شد.
پلتفرم همچنین قابلیت خروج کیف پول (Wallet Export) را آماده میکند تا کاربران بتوانند داراییهای خود را به سرویس دیگری منتقل کنند. با این حال، سکوندفای هیچ برنامه مشخصی برای جبران مستقیم خسارت از بودجه خود اعلام نکرده و درباره احتمال پرداخت غرامت به کاربران سکوت کرده است.
وعدههای شکسته و انتظار طولانی
راهنماییهای قبلی سکوندفای به کاربران آسیبدیده توصیه کرده بود عبارات بازیابی (Recovery Phrases) خود را در کیف پولهای جدید کاردانو بازنگرانند و هشدار داده بود که انتقال وجوه به جای دیگر «ریسک را کاهش نمیدهد» تا زمانی که بررسیهای حادثه تکمیل شود.
در ۲۷ ژوئن، سکوندفای اعلام کرده بود مسیری برای بازیابی شناسایی کرده و انتظار میرفت این روند ظرف حدود دو هفته پس از تکمیل تستها و بازبینیهای امنیتی آغاز شود. اما تقریباً یک ماه بعد، ابزار بازیابی همچنان در مرحله توسعه قرار دارد و تاریخ راهاندازی به آگوست موکول شده است.
یکی از کاربران در پاسخ به این بهروزرسانی نوشت: «به بسیاری از ما گفته شده بود وجوهمان ظرف دو هفته قابل بازیابی است. حالا از ما خواسته میشود حتی بیشتر صبر کنیم.»
امنیت کیف پولهای دیجیتال زیر ذرهبین
این حمله دوباره بحث امنیت کیف پولهای دیجیتال و اهمیت ممیزی دقیق کدهای رمزنگاری را به کانون توجه تبدیل کرد. آسیبپذیریهای رمزنگاری در نرمافزارهای کیف پول میتواند منجر به سرعت گسترده داراییهای دیجیتال شود و کاربران اغلب با چالشهای جدی در مسیر بازیابی سرمایههای خود مواجه میشوند.
شرکت EMURGO که در توسعه اکوسیستم کاردانو نقش دارد نیز تاکنون به درخواستهای اظهارنظر در خصوص این حادثه پاسخ نداده است. عدم شفافیت در فرآیند جبران خسارت و تأخیرهای مکرر در ارائه ابزارهای بازیابی، نگرانیهایی را درباره آینده دارایی کاربران آسیبدیده و اعتماد به کیف پولهای مبتنی بر کاردانو برانگیخته است.
با نزدیک شدن به موعد وعدهدادهشده در آگوست، همه نگاهها به سکوندفای معطوف است تا ببیند آیا ابزار بازیابی مبتنی بر اثبات دانش صفر واقعاً کاربران را به داراییهایشان بازمیگرداند یا وعدههای دیگری نیز به تأخیر خواهند افتاد.





