Двухцветное изображение замка, проецирующего контур ключа на публичную стену, приватный ключ Cardano
Автор Hamza Ahmed фото профиля Hamza Ahmed
3 min read

SecondFi закрывается после кражи 2,4 млн долларов: урок для всех

SecondFi закрывается после кражи 16,1 млн ADA: дефект генерации nonce позволял восстановить приватные ключи из публичных данных блокчейна. Перенос сид-фразы…

Есть способ потерять криптовалюту, который не описан ни в одном руководстве по безопасности: сделать всё правильно и всё равно лишиться средств. Именно это произошло с 374 кошельками Cardano, опустошёнными не потому, что кто-то украл пароль, а потому что программное обеспечение, подписывавшее транзакции, незаметно оставляло приватные ключи в открытом виде прямо в блокчейне.

SecondFi, кошелёк, оказавшийся в центре инцидента, объявил о полном закрытии. История заслуживает детального разбора, поскольку содержит самый неудобный урок о самостоятельном хранении активов.

Что произошло

SecondFi, кошелёк Cardano, созданный как преемник известного Yoroi от EMURGO, сообщил, что не возобновит работу и сосредоточится исключительно на возврате средств. Атака, обнаруженная 23 июня, похитила примерно 16,1 млн ADA, что по данным SecondFi составляет около 2,4 млн долларов, с 374 адресов, в три волны.

Экстренные меры позволили сохранить значительно большую сумму: около 129 млн ADA, почти 18,5 млн долларов, переведённых к стороннему кастодиану прежде, чем злоумышленники успели добраться до них. Компания по безопасности SlowMist оценивает совокупную уязвимую сумму с учётом токенов и NFT в скомпрометированных кошельках более чем в 20 млн долларов. Одно обстоятельство нужно сказать прямо: блокчейн Cardano не был взломан, проблема целиком находилась в программном обеспечении одного конкретного кошелька.

Цифры инцидента

Похищенные средства, спасённые средства и расчётный масштаб ущерба. Источник: SecondFi, SlowMist, 2026

  • Похищено злоумышленниками16,1 млн ADA
  • Сохранено в ходе экстренной операции129 млн ADA

374 адреса пострадали. Сеть Cardano не была скомпрометирована.

Механизм: как теряют приватный ключ, не отдавая его никому

Здесь история становится технической, и её стоит объяснить, поскольку принцип касается любого блокчейна, а не только Cardano. Каждый раз, когда вы подписываете транзакцию, ваш кошелёк использует приватный ключ вместе с одноразовым числом, называемым в профессиональном сообществе nonce, которое делает каждую подпись уникальной. Золотое правило криптографии на эллиптических кривых состоит в том, что это число должно быть непредсказуемым и никогда не повторяться.

Если значение становится предсказуемым или повторяется, подпись перестаёт защищать секрет и начинает его раскрывать: из публичных данных подписи любой может математически восстановить приватный ключ. Именно это и произошло: программное обеспечение SecondFi генерировало это число с дефектом. Подписанные транзакции, полностью публичные и доступные для чтения в блокчейне, содержали достаточно информации для восстановления учётных данных кошелька. Это не новая уязвимость, а одна из наиболее известных и опасных ловушек во всей индустрии, именно поэтому серьёзные разработчики никогда не импровизируют в криптографической части.

Самая жёсткая деталь: сид-фраза была сожжена

По сути, в этой истории есть аспект, который опрокидывает все привычные советы. Обычно, когда сервис скомпрометирован, инстинктивная реакция состоит в том, чтобы перевести средства в другое место с помощью фразы восстановления. Здесь это не работало.

Уязвимость действовала на уровне адреса и активировалась в момент, когда пользователь подписывал транзакцию. Это означает, что импорт той же сид-фразы в другой кошелёк не давал никакой защиты: ключи уже были восстановимы. Оставались таковыми везде, куда бы их ни перенесли. Пострадавшие пользователи получили явное предупреждение не восстанавливать эти фразы в других кошельках. Фактически эти учётные данные были скомпрометированы навсегда.

Что защищало и что не помогло

Практический урок инцидента

  • Защитило: использование аппаратного кошелька, чьи владельцы не пострадали.
  • Не защитило: перенос сид-фразы в другой кошелёк, поскольку дефект уже присутствовал в ключах.
  • Не защитило: бережное хранение фразы, поскольку проблема была не в краже, а в способе генерации ключей.

Что будет с пострадавшими

План возмещения запущен, но не завершён. SecondFi объявил о подготовке инструментов экспорта кошельков к началу августа и о портале для восстановления средств в течение того же месяца, однако конкретная дата распределения возвращённых средств так и не установлена. Также отсутствует полный независимый аудит, который детально объяснил бы техническую сторону произошедшего, что оставляет пользователей без полной картины ущерба.

На следственном направлении компания по блокчейн-анализу, нанятая EMURGO, охарактеризовала главного злоумышленника как высококвалифицированного и хорошо финансируемого. Основатель Cardano Чарльз Хоскинсон прокомментировал случившееся, заметив, что, хотя похищенная сумма невелика по меркам других краж в индустрии, это никак не утешает тех, кто лишился своих средств.

Урок, который остаётся

Главный посыл этой истории неудобен, потому что разрушает одно широко распространённое упрощение. Мы привыкли считать, что самостоятельное хранение криптовалюты это вопрос личной дисциплины: защити свою фразу, не кликай по подозрительным ссылкам, не доверяй никому. Всё это верно, но недостаточно. Потому что под этими правилами скрыт слой, который вы не контролируете: качество кода, генерирующего ваши ключи и подписывающего ваши транзакции.

Отсюда вытекают два конкретных вывода. Первый: для значительных сумм предпочтительно использовать аппаратный кошелёк, который в данном случае стал именно той чертой, разделившей пострадавших от уцелевших. Второй: отдавать предпочтение программному обеспечению с долгой историей, открытым кодом и независимыми аудитами, с осторожностью относясь к проприетарным решениям, заново изобретающим криптографию самостоятельно. В самостоятельном хранении мало быть осторожным: нужно ещё и правильно выбирать того, кому доверяешь ту часть, которую сам контролировать не можешь. Для изучения основ можно начать с нашего руководства о том, как работает блокчейн.

Дело SecondFi войдёт в историю не масштабом ущерба, а природой уязвимости. Слабость в реализации nonce известна криптографам десятилетиями и уже становилась причиной громких потерь в других сетях. Пользователям, хранящим средства самостоятельно на территории ЕС, стоит помнить: с декабря 2024 года регламент MiCA обязывает поставщиков криптоуслуг соблюдать стандарты безопасности кода. Однако некастодиальные кошельки по-прежнему находятся вне этого регулирования, и ответственность за выбор качественного программного обеспечения остаётся на плечах самого пользователя.

Автор Hamza Ahmed фото профиля Hamza Ahmed
Обновлено
Bзломать Cardano
Consent Preferences