SecondFi 事件延伸 Cardano 钱包恢复辩论之际,Midnight 暂停 Glacier Drop 赎回

在与 SecondFi 钱包事件相关的报告出现后,Midnight Foundation 暂时暂停了 Glacier Drop 赎回。此举为更广泛的 Cardano 安全讨论增添了一个与 Midnight 运营相关的层面,议题涉及用户保护、钱包恢复设计以及 Charles Hoskinson 早先提出的零知识恢复提案。

By SongMarketCap

Cardano News - SecondFi 事件延伸 Cardano 钱包恢复辩论之际,Midnight 暂停 Glacier Drop 赎回

在与 SecondFi 钱包事件相关的报告出现后,Midnight Foundation 作为预防措施已暂时暂停 Glacier Drop 赎回。此次暂停影响到申领已解冻 NIGHT 份额的用户的赎回流程,与此同时,生态公开更新持续将该事件与 Cardano 的基础协议区分开来。与此同时,Charles Hoskinson 推进了一项实验性的零知识恢复构想,或可让用户在不披露助记词本身的情况下,证明其对钱包助记词的控制。

Midnight 暂停 Glacier Drop 赎回

Midnight 是与 Cardano 生态相连接的隐私聚焦网络,围绕可编程数据保护、选择性披露和零知识应用而设计。其原生功能型代币 NIGHT 率先在 Cardano 上发行,分配通过多阶段流程进行,其中包括 Glacier Drop 申领、Scavenger Mine 参与,以及按时间解锁份额的赎回计划。

Glacier Drop 赎回门户是用于领取已解锁份额的用户端流程。用户可以查看解冻状态,连接用于支付交易费用的 Cardano 钱包,并将可用代币赎回至与最初申领流程关联的目标地址。因此,临时暂停会影响在当前解冻期内有资格赎回的用户。

尽管报告的问题与 SecondFi 相关,而非 Midnight 基础设施,此项决定仍将 Midnight 置于更广泛的钱包安全响应之中。

在积极补救期间,暂停赎回可为可能与受影响的钱包流程、被攻陷的地址或不确定的自我托管环境发生交互的用户降低额外暴露。

SecondFi 事件仍属应用层钱包问题

SecondFi 是在 Yoroi Wallet 品牌重塑之后推出的 Cardano 自我托管钱包与新金融应用。用户依赖此类产品来持有资产、发送交易、签名钱包活动并访问 Cardano 应用。即便底层区块链协议继续正常运行,该层面的安全失效也会影响用户信心。

Intersect 的每周更新将 SecondFi 情况描述为应用层事件,并表示据目前掌握的信息,Cardano 网络一直正常运作,未发现影响共识、账本完整性或区块链协议的问题。更新还称,SecondFi 与 EMURGO 仍是与受影响应用相关补救细节的权威来源。

公开报道与生态更新将报告的影响量级定在约 1600 万 Ada,分布于 374 个地址,同时,关于已挽救或面临风险资金的更多数字正在通过官方与社区更新传播。这些细节仍与由 SecondFi 和 EMURGO 牵头的恢复流程相关。Intersect 还警告用户提防网络钓鱼、假冒恢复服务与仿冒账户,这在高调钱包事件后属于常见的次生风险。

Hoskinson 的 ZK 恢复提案将讨论推进到验证层面

Charles Hoskinson 的零知识恢复构想为事后钱包补救引入了不同的技术方向。该设想的设计将允许用户通过零知识证明来证明其掌握某个钱包的 24 个单词恢复短语,而无需向公链、网站、支持团队或任何第三方暴露该短语。

该想法被描述为一项实验,而非已在 Cardano 钱包中落地的功能。尚待解决的实现问题包括将采用何种零知识系统、恢复池将如何治理、争议申领将如何处理、是否能支持遗留钱包格式,以及将采取哪些保障措施以防对已受损钱包发起的恶意申领。

当前的恢复讨论位于两层责任之间,即区块链协议与用户用以访问其的的钱包软件。Midnight 的赎回暂停在代币访问上形成了即时的运营边界,而围绕 ZK 恢复的讨论则提出了一种在不提交助记词或依赖非正式协同的情况下证明钱包控制权的潜在模型。对 Cardano 而言,这一区分如今成为响应的核心,协议的韧性独立于钱包层面的故障,但用户恢复仍取决于生态如何处理围绕链构建的工具。