Сервис SecondFi — прямой наследник кошелька Yoroi от компании EMURGO, одной из трёх организаций-основателей Cardano, — объявил, что закрывается насовсем. Причина: из 374 кошельков увели 16,1 млн ADA, примерно $2,4 млн. Уязвимость уже исправлена, но возвращаться к работе команда не станет. Как устроено самостоятельное хранение и чем оно отличается от биржевого, разбираем в разделе про термины. Сама сеть Cardano при этом не пострадала.

Механика взлома куда неприятнее обычной кражи. Дело не в фишинге и не в утечке сид-фразы: ошибка сидела в том, как кошелёк формировал подпись каждой транзакции, — как следует из сообщения о закрытии. Одноразовое случайное число, которое должно строиться на секретных данных, программа выводила из открытого хеша транзакции. В результате одной опубликованной в блокчейне подписи хватало, чтобы математически восстановить приватный ключ. Атака шла с 21 по 23 июня; расследование вела нанятая EMURGO компания Groom Lake: злоумышленник изощрённый и хорошо обеспеченный, часть признаков указывает на группу Lazarus, но атрибуция не подтверждена.

Практический вывод для пользователей жёсткий. Уязвимость работает на уровне адреса, поэтому перенос сид-фразы в другой кошелёк ничего не спасает — такие ключи можно считать сгоревшими навсегда. Команда успела вывести ещё 129 млн ADA стороннему кастодиану до того, как до них добрались. Владельцы аппаратных кошельков не затронуты вовсе. Инструменты для экспорта кошельков обещают в начале августа, портал возврата средств — позже в том же месяце, но дата выплат не названа.

Мой вывод. На мой взгляд, эта история важнее своей суммы. $2,4 млн — не рекорд, но способ кражи бьёт по самому фундаменту самостоятельного хранения: скомпрометирован оказался не пользователь, а математика в коде кошелька. Обычные правила — не переходить по ссылкам, беречь сид-фразу — здесь не сработали бы вообще. Единственное, что реально защитило, — аппаратный кошелёк, где ключ не покидает устройство. И отмечу неудобную деталь: подписи лежат в блокчейне вечно, а значит, ошибка такого рода вскрывает кошелёк задним числом. Проверяйте, чей код подписывает ваши транзакции.

Материал носит информационный характер и не является инвестиционной рекомендацией — DYOR. Больше о защите активов и рисках кошельков — в разделе про безопасность.