Crypto Prices

SecondFi varnar användare att inte begära NIGHT-tokens från komprometterade plånböcker

september 21, 2026

Varning från SecondFi angående NIGHT-allokeringar

SecondFi har utfärdat en varning till innehavare av komprometterade plånböcker att inte lösa in kommande NIGHT-allokeringar. Detta efter att ha bekräftat att Midnights begärningssystem kräver att tokens begärs genom den ursprungliga plånboksadressen. Enligt SecondFi är vissa användare som påverkades av deras säkerhetsincident i juni schemalagda att begära NIGHT-tokens den 22 september, men plånböckerna kopplade till dessa allokeringar förblir permanent komprometterade.

Alternativa begärningsalternativ

Företaget har kontaktat Midnight Foundation för att utforska alternativa begärningsalternativ innan de utfärdade varningen. En uppdatering för berörda plånboksinnehavare med en kommande NIGHT-begäran: vissa av dessa användare är schemalagda att begära NIGHT-tokens imorgon. Vi har varit i kontakt med Midnight Foundation angående alternativ för begäran; tyvärr kan NIGHT-allokeringar endast begäras genom den ursprungliga adressen. Detta innebär att NIGHT-tokens som tilldelats en berörd SecondFi-adress måste lösas in genom den ursprungliga adressen, vilket kan utsätta de nyinlösta tillgångarna för stöld.

SecondFi uppmanade berörda användare att inte försöka lösa in tokens medan problemet kvarstår olöst.

Begränsningar och säkerhetsåtgärder

Begränsningen kommer från NIGHT-begärningsprocessen som drivs av Midnight Foundation, som hanterar tokenens inlösningsregler separat från SecondFi. SecondFi har ingen kontroll över NIGHT-begärningsmekanismen och hänvisade användare som söker alternativa alternativ till Midnight Foundations officiella kanaler. Företagets egna återställningsverktyg kan inte lösa problemet.

Deras Wallet Migration Tool är utformat för att överföra berättigade tillgångar som fortfarande hålls i SecondFi-plånböcker, medan ett separat Asset Recovery Tool täcker tillgångar som påverkats av juni-incidenten. Inget av systemen kan bearbeta eller täcka en NIGHT-begäran.

Incidentens bakgrund

Varningen baseras på vägledning som SecondFi tidigare har gett berörda användare. Deras incident FAQ anger att återställning av NIGHT-tokens som lösts in till komprometterade plånböcker inte kan garanteras på grund av sårbarhetens natur. SecondFi arbetar för att hjälpa berörda användare att säkra sina Glacier Drop-allokeringar och kommer att publicera verifierade uppdateringar genom sina officiella kanaler.

Midnight lanserade sitt mainnet i mars som ett integritetsfokuserat nätverk som använder zero-knowledge-teknologi. Dess NIGHT-token är en del av nätverkets ekosystem och distribuerades till berättigade användare genom Glacier Drop-programmet. Token-distributionen har involverat allokeringar som blir tillgängliga under schemalagda inlösningsperioder, vilket lämnar vissa SecondFi-användare med NIGHT-begärningar kopplade till adresser som senare identifierades som komprometterade.

Utredning och åtgärder

Problemet härstammar från SecondFi-plånbokens säkerhetsincident som inträffade mellan 21 juni och 23 juni. En oberoende utredning som beställts av EMURGO fann att cirka 16,1 miljoner ADA, värderade till ungefär 2,6 miljoner dollar, stals från 374 plånböcker under incidenten. SecondFi spårade grundorsaken till en kryptografisk brist i hur deras plånboksprogramvara genererade signaturer för individuella transaktioner.

En oberoende forensisk utredning och blockchain-intelligensleverantör, Groom Lake, granskade kod, kodhistorik och offentliga blockchain-poster medan de undersökte intrånget. Deras utredning fann bevis för två separata angripare. Den primära operationen beskrevs som sofistikerad, extern och välfinansierad, med indikatorer som bedömdes för möjlig överlappning med kända DPRK-länkade Lazarus Group-aktiviteter.

Återställningsprocesser och användaruppmaningar

Efter attacken började SecondFi separera sitt svar i migrations- och återställningsprocesser. Plånboksåterställningsplanen involverade initialt ingenjörer som testade flera metoder för att återföra tillgångar på ett säkert sätt. SecondFi flyttade cirka 129 miljoner ADA till en oberoende tredje parts förvaltare som en nödlösning medan arbetet fortsatte.

SecondFi har utvecklat en återställningsportal som använder zero-knowledge-bevis för att låta användare bevisa ägande av komprometterade plånböcker och skicka in krav på tillgångar som påverkats av juni-incidenten. NIGHT-inlösen ligger utanför båda processerna eftersom allokeringen ännu inte har kommit in i den komprometterade plånboken och dess begärningsregler kontrolleras av Midnight.

SecondFis varning innebär att användare vars allokeringar är kopplade till berörda adresser för närvarande står inför ett val mellan att lämna sin NIGHT-allokering obegärd eller försöka lösa in den till en adress vars privata nyckel redan kan vara exponerad.

SecondFis återställningsarbete har blivit deras huvudsakliga kvarvarande verksamhet sedan EMURGO bekräftade i juli att plånboksplattformen inte skulle återuppta normala operationer. SecondFi har varnat användare att inte ta bort sin app och att behålla sina seed phrases, eftersom minst en av de två kommer att behövas för återställningsprocessen.

Företaget har separat varnat användare mot falska återställningstjänster och försök till identitetsstöld. SecondFi säger att de aldrig kommer att begära privata nycklar, återställningsfraser eller plånboksuppgifter, medan deras officiella verktyg inte kräver att användare signerar transaktioner bara för att kontrollera om en adress påverkades.

För NIGHT-innehavare som närmar sig sin schemalagda inlösen, sade SecondFi att frågor om en säker alternativ begärningsmetod bör riktas till Midnight Foundation, eftersom förändringar i begärningsprocessen förblir utanför SecondFis kontroll.

Senaste från Blog

Binance Nyheter: ECB Blockerar Börsen från MiCA Licens

Binance och MiCA-licensen i Grekland I dagens Binance-nyheter rapporterade en vice ordförande för Greklands Hellenic Capital Market Commission att Christine Lagarde bad den grekiska premiärministern Kyriakos Mitsotakis att inte godkänna börsens ansökan