امن وحماية المعلومات

سيكوندفاي تكشف عن أداة لاسترداد الأصول بعد استغلال محفظة كاردانو في يونيو

بعد اختراق بقيمة 2 مليون دولار في يونيو، أطلقت منصة SecondFI أداة جديدة لاستعادة الأصول. المنصة تعمل بنظام الحفظ الذاتي، أي أن المستخدمين يحتفظون بأصولهم بأنفسهم.

الأداة مصممة لمساعدة المستخدمين المتضررين من الحادث الأمني على استعادة أموالهم الرقمية.

لكن الأداة ليست جاهزة بالكامل بعد. الشركة تتبع خطة تدريجية للتأكد من أن آلية الاستعادة نفسها آمنة قبل إتاحتها للجميع.

ما هي خطة SecondFI؟

طلبت SecondFI مراجعة أمنية مستقلة للتقنية التي تعمل عليها الأداة. كما تخطط لإجراء تدقيق آخر على العقد الذكي الذي سيتولى عملية الاستعادة.

لكن قبل ذلك، كانت SecondFI قد اكتشفت سبب الاختراق. المشكلة كانت في خلل برمجي في نظام التوقيع الخاص بها. هذا الخلل سمح للمهاجمين بإعادة بناء المفاتيح الخاصة من بيانات البلوكتشين العامة.

بمعنى آخر، بعد أن وقّع المستخدمون المتضررون على معاملات، تمكن المهاجمون من الوصول إلى محافظهم.

كيف ساعدت zkSecurity منصة SecondFI؟

في 3 أغسطس 2026، تعاقدت SecondFI مع شركة zkSecurity لتدقيق مستودع أدوات الإثبات الخاص بها.

هذا المستودع يستخدم تقنية تسمى “إثباتات المعرفة الصفرية” (ZKPs). هذه التقنية تسمح للمستخدم المتضرر بإثبات أنه يملك محفظة ADA على شبكة كاردانو، دون الحاجة للكشف عن:

  • عبارة الاسترداد (Seed Phrase)
  • المفتاح الخاص
  • مسار اشتقاق المحفظة

والأهم أن النظام يعمل مباشرة في المتصفح. هذا يعني أن المستخدمين يمكنهم إنشاء الإثباتات محلياً على أجهزتهم، بدلاً من إرسال معلومات حساسة إلى خادم خارجي.

المشاكل التي تم اكتشافها وحلها

حتى الآن، اكتشفت zkSecurity مشكلتين خطيرتين في الكود المصدري. قامت SecondFI بإصلاحهما، وأكدت zkSecurity أنهما تم حلهما بعد الاختبار.

كما وجد التدقيق مشكلتين أقل خطورة في مستودع SecondFI نفسه. هاتان المشكلتان لا تزالان مفتوحتين، لكن تم تقييمهما على أنهما غير قابلتين للاستغلال عملياً.

عدم إصلاح هذه المشاكل لا يعني بالضرورة أن أداة الاستعادة غير آمنة.

تتوقع SecondFI إطلاق أداة استعادة الأصول في الأسابيع القادمة. لكن هذا يتوقف على اكتمال تدقيق العقد الذكي وفحوصات الإنتاج النهائية.

الأسئلة الشائعة

ما الذي حدث لمنصة SecondFI؟

تعرضت المنصة لاختراق بقيمة 2 مليون دولار في يونيو. السبب كان خللاً في نظام التوقيع سمح للمهاجمين بالوصول إلى محافظ 374 مستخدماً على شبكة كاردانو.

كيف تعمل أداة استعادة الأصول؟

الأداة تستخدم تقنية إثباتات المعرفة الصفرية. تسمح للمستخدم بإثبات ملكيته للمحفظة دون الكشف عن معلوماته الحساسة. كما تعمل مباشرة في المتصفح لضمان الخصوصية.

متى ستكون الأداة متاحة للجميع؟

تتوقع SecondFI إطلاقها في الأسابيع القادمة. لكن الإطلاق يعتمد على اكتمال التدقيق الأمني للعقد الذكي والفحوصات النهائية.

موجه السوق

خبير استراتيجي في تحليل الأسواق المالية، يقدم نصائح مستنيرة واستراتيجيات فعالة لتعزيز النجاح المالي.
زر الذهاب إلى الأعلى