SecondFi stopt na miljoenenhack: wat betekent dit voor Cardano-gebruikers?
Cardano-wallet SecondFi trekt definitief de stekker uit zijn platform nadat hackers voor ongeveer 16,1 miljoen ADA, omgerekend zo’n 2,4 miljoen dollar, buitmaakten. De aanval trof 374 wallets en ontstond door een kwetsbaarheid in de software waarmee transacties werden ondertekend. Hoewel het beveiligingslek inmiddels is verholpen, ziet het team geen toekomst meer voor de wallet.

SecondFi sluit definitief na grote diefstal van ADA
Voor Cardano-gebruikers is dit een belangrijke herinnering dat niet alleen een blockchain veilig moet zijn, maar ook de software die toegang geeft tot je cryptovaluta.
De oorzaak lag niet bij Cardano zelf
Volgens SecondFi zat het probleem niet in de Cardano-blockchain, maar in de eigen transactiesoftware van de wallet. Door een fout in dat systeem konden aanvallers uit openbare blockchaingegevens informatie afleiden waarmee uiteindelijk privésleutels konden worden achterhaald.
Een privésleutel is de geheime code die toegang geeft tot een crypto-wallet. Wie deze sleutel bezit, kan de cryptomunten versturen. Daarom is de beveiliging ervan cruciaal.
Het team benadrukt dat de Cardano-blockchain zelf tijdens de aanval niet is gecompromitteerd. Ook gebruikers van hardware wallets bleven buiten schot, omdat hun privésleutels offline worden bewaard en niet via de kwetsbare software konden worden afgeleid.
Miljoenen ADA veiliggesteld, maar de wallet verdwijnt
Nadat de kwetsbaarheid werd ontdekt, wist SecondFi ongeveer 129 miljoen ADA veilig te stellen voordat deze tegoeden in handen van de aanvallers konden vallen. Ondanks die snelle actie besloot het bedrijf de dienstverlening niet voort te zetten.
SecondFi was de wallet die eerder de plaats innam van EMURGO’s Yoroi-wallet. Het team kiest er nu voor om gebruikers te helpen overstappen naar andere oplossingen in plaats van de dienst opnieuw te lanceren.
Onderzoek wijst op professionele hackers
Blockchain-onderzoeksbedrijf Groom Lake onderzocht de aanval in opdracht van EMURGO. Volgens de onderzoekers ging het om een goed georganiseerde en financieel sterke aanvaller.
De gebruikte werkwijze vertoont overeenkomsten met eerdere aanvallen van de Noord-Koreaanse hackersgroep Lazarus Group. Toch benadrukt Groom Lake dat daarvoor nog geen sluitend bewijs bestaat. Tijdens hetzelfde incident ontdekte het bedrijf bovendien dat een tweede aanvaller een andere groep wallets probeerde aan te vallen.
Gebruikers krijgen hulpmiddelen om over te stappen
SecondFi werkt aan verschillende hulpmiddelen voor getroffen gebruikers. Begin augustus moet een exportfunctie beschikbaar komen waarmee wallets eenvoudig kunnen worden overgezet naar een andere aanbieder.
Later volgt ook een zogenoemd zero-knowledge recovery portal. Zero-knowledge is een cryptografische techniek waarmee gegevens kunnen worden gecontroleerd zonder gevoelige informatie openbaar te maken. Dat moet helpen bij het veilig herstellen van wallets en tegoeden.
Daarnaast heeft EMURGO een speciale herstelwallet opgezet voor eventuele teruggevonden activa. Wanneer slachtoffers daaruit daadwerkelijk worden gecompenseerd, is nog niet bekend.
Conclusie
De ondergang van SecondFi laat zien dat de veiligheid van een crypto-wallet minstens zo belangrijk is als de veiligheid van de blockchain zelf. Cardano bleef tijdens de aanval volledig operationeel, maar één kwetsbaarheid in walletsoftware bleek voldoende om miljoenen dollars aan ADA te verliezen. Voor beleggers onderstreept dit het belang van betrouwbare walletsoftware en extra beveiliging, zoals een hardware wallet voor grotere cryptoportefeuilles.
FAQ
Is de Cardano-blockchain gehackt?
Nee. De aanval was uitsluitend gericht op de software van SecondFi. Het Cardano-netwerk zelf bleef veilig en functioneerde zonder problemen.
Waarom zijn hardware wallets niet getroffen?
Hardware wallets bewaren privésleutels offline op een apart apparaat. Daardoor konden de aanvallers deze sleutels niet via de kwetsbare software van SecondFi achterhalen.
Wat gebeurt er nu met gebruikers van SecondFi?
SecondFi brengt een exporttool uit waarmee gebruikers hun wallet kunnen verplaatsen naar een andere aanbieder. Daarnaast werkt het bedrijf aan een herstelportaal en onderzoekt EMURGO mogelijkheden om gestolen tegoeden terug te halen.





Gerelateerd Nieuws
Altcoin

Cardano
