SecondFi, Haziran ayında meydana gelen ve 2 milyon dolara mal olan Cardano cüzdan saldırısının ardından, kullanıcıların varlıklarını kurtarmalarına yönelik bir araç geliştirdi. Kendi kendine saklama neofinans platformu olan SecondFi, bu aracı, siber güvenlik tehdidi yaşayan kullanıcılara hizmet vermek amacıyla tasarladı. Saldırı, kripto varlıkların güvenliği konusunda dünya genelindeki endişeleri arttırırken, kullanıcıların varlıklarını koruma yollarını bulmalarını da zorlaştırıyor.
Haziran ayında gerçekleşen saldırı, 374 Cardano cüzdanının hedef alındığı ve özel anahtarların ifşa edilmesine yol açan bir yazılım hatası nedeniyle gerçekleşti. Bu durum, blockchain teknolojisinin temel güvenlik ilkelerinden biri olan özel anahtarların korunmasını sorgulatmıştı. SecondFi, bu olaydan sonra, yeni geliştirdiği kurtarma aracının güvenliğini sağlamak amacıyla aşamalı bir yaklaşım benimsiyor. Şirket, kurtarma mekanizmasının güvenli olduğundan emin olmak için bağımsız güvenlik denetimleri yaptırmayı ve kullanıcıların bilgilerini koruma taahhüdünü öncelikli kılmayı hedefliyor.
Güvenlik İncelemesi ve ZK Kanıtları
SecondFi, daha önce 374 Cardano cüzdan saldırısının, yazılım imzalayıcısındaki belirleyici nonce türetme hatasından kaynaklandığını tespit etmişti. Bu durum, saldırganların, ilgili adreslerin işlem imzaladıktan sonra herkese açık blok zinciri verilerinden özel anahtarları matematiksel olarak yeniden oluşturmasına olanak sağladı. 3 Ağustos 2026’da SecondFi, zkSecurity’i bağımsız olarak kanıt aracı deposunu denetlemesi için görevlendirdi. Bu depo, etkilenmiş kullanıcıların belirli bir Cardano [ADA] cüzdan kimliğini kontrol ettiklerini kanıtlamalarına olanak tanıyan sıfır bilgi kanıtlarını (ZKP) kullanıyor.
Özellikle, kullanıcılar bu kontrolü yaparken seed phrase, özel anahtar veya cüzdan türetme yolunu ifşa etmiyor. Sistem, doğrudan bir web tarayıcısında çalışacak şekilde optimize edildiği için, kullanıcıların hassas cüzdan bilgilerini uzaktaki bir sunucuya göndermeden yerel olarak kanıtlar üretmelerine olanak tanıyor. Bu, kullanıcıların gizliliğini korurken aynı zamanda güvenli bir kurtarma süreci sunmayı amaçlıyor.
Audit Sonuçları ve Gelecek Planları
Şu an itibarıyla, denetim raporuna göre, zkSecurity, üst kodda iki yüksek öncelikli sorun tespit etti. Ancak, SecondFi bu sorunların her ikisini de düzeltmiş durumda. Ayrıca, zkSecurity, bu düzeltmeleri de gözden geçirip test etti ve sorunların çözüldüğünü onayladı. Aynı zamanda, denetim, SecondFi’nin kendi deposunda iki düşük öncelikli sorun tespit etti, ancak bunların pratikte istismar edilebilir olmadığı değerlendirildi. Bu sorunlar henüz çözüme kavuşturulmamış olsa da, bulgular kurtarma aracının güvensiz olduğunu göstermiyor.
Bunun yanı sıra, SecondFi, varlık kurtarma aracını önümüzdeki haftalarda piyasaya sürmeyi planlıyor. Ancak, bu tamamen kurtarma akıllı sözleşmesi denetiminin tamamlanmasına ve nihai üretim kontrollerine bağlı. Saldırının ardından kullanıcıların güvenini yeniden kazanmak ve varlıklarını korumalarını sağlamak amacıyla bu araç, sektörde önemli bir adım olarak değerlendiriliyor. Kripto pazarında meydana gelen bu tür saldırılar, platformların güvenlik önlemlerini artırmalarını ve kullanıcı eğitimine daha fazla önem vermelerini zorunlu kılıyor.
Sonuç olarak, SecondFi’nin geliştirdiği bu varlık kurtarma aracı, sadece kullanıcıları korumakla kalmayıp, aynı zamanda kripto sektöründeki diğer platformlara da örnek teşkil ederek, güvenlik standartlarının yükseltilmesine katkı sağlayabilir. Kullanıcıların bu tür hizmetlere nasıl tepki vereceği ve güvenlik konusunda daha fazla bilgi edinmeleri, gelecekteki güvenlik önlemlerinin şekillenmesinde kritik bir rol oynayacaktır.









