Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Вот переписанная новость на русском языке, согласно вашему запросу.
Заголовок: Кошелек SecondFi закрывается после кражи 16,1 млн ADA
Команда SecondFi объявила о прекращении работы своего кошелька на блокчейне Cardano после атаки, в ходе которой злоумышленник похитил 16,1 млн ADA.
Что произошло
С 21 по 23 июня хакеры атаковали кошелек SecondFi (до апреля носивший название Yoroi). В результате кражи 16,1 млн ADA (примерно $2,6 млн) пострадали 374 кошелька. Разработчики подчеркнули, что сам блокчейн Cardano не был взломан, а пользователи аппаратных кошельков не пострадали. Ошибка была найдена и исправлена, однако из-за серьезности инцидента было принято решение полностью закрыть сервисы SecondFi и Yoroi wallet.
Причина уязвимости
Проблема заключалась в механизме создания цифровых подписей для транзакций. Как выяснили эксперты компании Beosin, ошибка крылась в некорректной реализации алгоритма цифровой подписи Ed25519. Программное обеспечение SecondFi формировало одноразовое значение (нонс) на основе публичного хеша транзакции без использования секретного компонента. Это позволяло злоумышленникам восстановить приватный ключ и подписывать переводы от имени владельца кошелька. Также выяснилось, что копия уязвимого кода была без разрешения размещена в открытом репозитории GitHub.
Двое хакеров
Специалисты по блокчейн-аналитике из компании Groom Lake, нанятые EMURGO, выявили двух атакующих. Первый злоумышленник, по предварительным данным, был технически подготовленным и хорошо финансируемым внешним субъектом (проверяется возможная связь с северокорейской группировкой Lazarus). Он вывел средства с 171 кошелька. Второй хакер действовал отдельно и похитил активы с 203 других кошельков. Всего было проведено три автоматизированные волны атаки.
Дальнейшие действия
Сервис не возобновит обычную работу. Приложение работает в режиме изоляции: пользователи могут только просматривать балансы, но не могут отправлять или обменивать активы. Команда занимается возвратом средств и безопасным переносом оставшихся активов клиентов. Функцию безопасного экспорта кошельков планируют выпустить в начале августа. Для пострадавших разрабатывается отдельный портал восстановления. Ранее глава EMURGO Филлип Пон заявлял, что возврат средств планируется начать в течение двух недель.
Популярные лонгриды: