Midnight kann NIGHT Ansprüche nach dem SecondFi Vorfall nicht neu zuweisen
Glacier Drop Einlösungen bleiben geöffnet, doch Nutzer, deren anspruchsgebundene Schlüssel kompromittiert wurden, haben keinen bestätigten sicheren Weg, ihre Zuteilungen einzulösen.
By SongMarketCap
Updated:
Die Midnight Foundation erklärte am 24. September, dass ihr keine administrativen Mittel zur Verfügung stehen, um betroffene Glacier Drop Ansprüche in eine neue Wallet zu verschieben. Die Mitteilung befasst sich mit einem Problem, das durch die Wiedereröffnung des Einlöseportals ungelöst blieb: Einige Anspruchsinhaber müssen möglicherweise weiterhin private Schlüssel verwenden, die beim SecondFi Vorfall kompromittiert wurden, um für Cardano Adressen bestimmte Token einzulösen.
Glacier Drop Ansprüche können nicht überschrieben werden
Die Stiftung sagt, dass nur ein Anspruchsinhaber mit dem zugehörigen privaten Schlüssel eine Zuteilung einlösen kann. Das System verfügt über keinen Generalschlüssel, keine Backdoor und keine administrative Kontrolle, die es der Stiftung erlauben würde, einen Anspruch zu übernehmen oder dessen Zieladresse zu ändern.
Für von SecondFi betroffene Nutzer entsteht dadurch ein Konflikt. Der Schlüssel, der zum Zugriff auf einen Anspruch benötigt wird, kann einem Angreifer ebenfalls bekannt sein. Das Einlösen von Token mit der zugehörigen Wallet könnte sie daher einem unautorisierten Transfer aussetzen.
Midnight setzte die Einlösungen Ende Juni vorübergehend aus, während der Vorfall bewertet wurde. Am 9. Juli wurde das Portal wieder geöffnet, nachdem man zu dem Schluss gekommen war, dass die Einlöseinfrastruktur sicher ist. Die neue Mitteilung betrifft kompromittierte Nutzerschlüssel und nicht ein neues Problem mit dieser Infrastruktur.
Die Migration einer SecondFi Wallet leitet NIGHT nicht um
Während des ursprünglichen Glacier Drop Anspruchs wählten die Teilnehmer eine Cardano Adresse für den Empfang ihrer Token. Die Zuteilungen wurden gesperrt und sollten in Teilbeträgen verfügbar werden. Jeder eingelöste Teilbetrag wird an die damals registrierte Adresse gesendet.
SecondFi hat Nutzern nach dem Sicherheitsvorfall im Juni geraten, verbleibende Vermögenswerte in neue Wallets zu migrieren. In den Hinweisen heißt es, dass eine Migration die für künftige NIGHT Einlösungen vorgesehene Adresse nicht ändert. Nutzer mit einer nicht betroffenen alten Wallet können Token nach deren Eingang bewegen, doch SecondFi warnt, dass Token, die an eine betroffene Wallet gesendet werden, abgezogen werden könnten und möglicherweise nicht wiederherstellbar sind.
SecondFi beschreibt einen separaten Wiederherstellungsprozess für vom Vorfall betroffene Vermögenswerte. Dieser Prozess wurde nicht als Möglichkeit dargestellt, eine bei Glacier Drop hinterlegte Zieladresse zu ändern.
SecondFi bleibt Ansprechpartner für betroffene Anspruchsinhaber
Die Midnight Foundation hat betroffene Nutzer auf die offiziellen Hinweise und das Support Team von SecondFi verwiesen. Sie erklärt, sie werde die Lage weiter beobachten, kündigte in ihrer Mitteilung vom 24. September jedoch keinen alternativen Einlöseweg an.
Keine der Organisationen hat offengelegt, wie viele Ansprüche betroffen sind oder wie viel $NIGHT daran gebunden ist. SecondFi hat zudem nicht bestätigt, dass sein separater Prozess zur Vermögenswiederherstellung künftige Token Teilbeträge absichern kann, die an eine kompromittierte Adresse gesendet werden.