Build with CoinStats’ all-in-one API. Learn more

EnglishDeutsch한국어日本語EspañolFrançaisՀայերենNederlandsРусскийItalianoPortuguêsTürkçe投资组合跟踪工具加密货币定价Crypto APIMCP集成新闻RWA 市场赚取博客NFT小工具DeFi投资组合跟踪器衍生品ETF Flows加密货币游戏24小时报告新闻资料包API文档

SecondFi pide no reclamar NIGHT desde billeteras comprometidas

4日 之前•
看涨:

0

看跌:

0

SecondFi advirtió que los usuarios cuyas billeteras fueron comprometidas no deberían reclamar sus asignaciones de NIGHT, porque el sistema de Midnight obliga a utilizar la dirección original y no permite trasladar el beneficio a una billetera segura.
***

  • SecondFi pidió a los usuarios afectados no reclamar NIGHT desde las direcciones comprometidas.
  • El sistema de Midnight exige que cada asignación se reclame desde la billetera original.
  • El ataque de junio provocó el robo de aproximadamente 16,1 millones de ADA en 374 billeteras.


SecondFi advirtió a los usuarios afectados que no reclamen sus próximas asignaciones de NIGHT desde billeteras comprometidas, debido a que el proceso de Midnight mantiene cada beneficio vinculado con la dirección original. La empresa explicó que, si los tokens se reclaman desde esas direcciones, podrían quedar expuestos nuevamente a los atacantes que obtuvieron acceso al material criptográfico.

Algunos usuarios tienen previsto acceder a sus asignaciones el 22 de septiembre de 2026, pero todavía no cuentan con una vía segura para moverlas antes del reclamo. La advertencia llegó después de que SecondFi consultara a la Midnight Foundation sobre posibles alternativas y confirmara que sus propias herramientas de migración y recuperación no pueden proteger este tipo de operación.

Una asignación atada a una dirección vulnerable

El problema se origina en las reglas actuales del sistema de reclamación de Midnight, que administra de forma separada el proceso de distribución de NIGHT. La plataforma no permite transferir una asignación a otra billetera antes de reclamarla, por lo que el usuario debe utilizar exactamente la dirección que quedó asociada al beneficio original.

En condiciones normales, esa exigencia busca asegurar que las asignaciones lleguen al titular elegible y evitar cambios arbitrarios de dirección. En el caso de las billeteras afectadas de SecondFi, sin embargo, la misma regla crea un riesgo adicional: los NIGHT recién reclamados podrían aparecer en una dirección cuya clave privada ya se considera expuesta.

SecondFi publicó la advertencia el 21 de septiembre de 2026, cuando algunos usuarios se acercaban a una fecha programada para reclamar sus tokens. En el mensaje, la compañía indicó que había conversado con la Midnight Foundation para evaluar opciones, aunque no pudo confirmar un mecanismo alternativo que permitiera recibir los activos directamente en una billetera nueva.

La recomendación de la empresa fue explícita: los usuarios afectados deben abstenerse de intentar el reclamo mientras el problema siga sin resolverse. Las consultas sobre una eventual modificación del procedimiento deben dirigirse a los canales oficiales de Midnight, porque SecondFi no controla las reglas que determinan cómo se liberan las asignaciones de NIGHT.

Midnight informó por separado que el portal de reclamación de Glacier Drop volvería a abrir el 21 de septiembre a las 17:00 UTC, después de una pausa preventiva por motivos de seguridad. La reapertura del portal no cambia por sí sola la advertencia de SecondFi para las direcciones que siguen comprometidas.

Por qué las herramientas de SecondFi no resuelven el caso

SecondFi cuenta con una herramienta de migración diseñada para mover activos elegibles que todavía permanezcan dentro de sus billeteras. El sistema permite transferir ADA, tokens nativos de Cardano y NFT hacia billeteras nuevas de Cardano creadas con otro proveedor, pero no puede intervenir sobre una asignación de NIGHT que aún no ha sido reclamada.

La compañía también desarrolla una herramienta de recuperación orientada a los activos afectados por el incidente de junio. Ese portal permite que los usuarios demuestren la propiedad de las billeteras comprometidas y presenten reclamaciones, pero su alcance no incluye una asignación futura controlada por un mecanismo externo.

La diferencia entre ambos procesos resulta importante para los usuarios. La migración mueve fondos que siguen disponibles, mientras la recuperación intenta atender activos que fueron robados o quedaron comprometidos; NIGHT se encuentra en una tercera categoría porque todavía no ha entrado en la billetera vulnerable y su reclamación depende de Midnight.

Según la información publicada sobre el incidente, las preguntas frecuentes de SecondFi ya advertían que la recuperación de NIGHT reclamados hacia direcciones comprometidas no podía garantizarse. La empresa aseguró que continúa trabajando para ayudar a los usuarios a proteger sus asignaciones de Glacier Drop y que difundirá novedades verificadas únicamente mediante sus canales oficiales.

El incidente que expuso las billeteras

La advertencia está relacionada con un incidente de seguridad ocurrido entre el 21 y el 23 de junio de 2026. Una investigación independiente encargada por EMURGO concluyó que aproximadamente 16,1 millones de ADA, valorados entonces en cerca de USD $2,6 millones, fueron robados de 374 billeteras.

SecondFi atribuyó la causa raíz a una falla criptográfica en la forma en que su software generaba firmas para transacciones individuales. Un valor que debía depender de información secreta podía calcularse, bajo determinadas condiciones, utilizando datos públicos de las transacciones registradas en la blockchain de Cardano.

La vulnerabilidad no se comporta como un problema temporal de una aplicación que desaparece después de instalar una actualización. Cuando el material de una clave privada queda expuesto, el riesgo permanece vinculado con la dirección afectada, incluso si la plataforma corrige posteriormente el código que originó la falla.

SecondFi informó que corrigió el defecto y que no existen indicios conocidos de que las billeteras creadas con el software actualizado sean vulnerables. Aun así, la corrección no elimina la exposición de las direcciones antiguas, razón por la cual la compañía recomienda migrar los activos que todavía puedan moverse de manera segura.

La investigación identificó a dos atacantes

Groom Lake, proveedor independiente de investigación forense e inteligencia de blockchain contratado por EMURGO, revisó el código, su historial y los registros públicos de Cardano. El análisis encontró evidencia de dos atacantes separados que actuaron durante el mismo período, aunque sus operaciones no parecían formar parte de una única campaña.

La operación principal fue descrita como sofisticada, externa y bien financiada. Los investigadores también evaluaron posibles coincidencias entre sus indicadores y actividad conocida del grupo Lazarus, vinculado por distintos organismos y empresas de análisis con Corea del Norte, pero la información disponible no establece que esa atribución sea definitiva.

El segundo actor pareció concentrarse en otro grupo de billeteras durante el mismo intervalo. Groom Lake no encontró una superposición entre las direcciones afectadas que había identificado en cada actividad, una diferencia que ayuda a separar los vectores observados durante la investigación.

El hallazgo refuerza la necesidad de tratar las direcciones afectadas como comprometidas de forma permanente. Para los usuarios que esperan NIGHT, esto significa que reclamar el token no equivale simplemente a recibir un activo nuevo, sino a depositarlo en una dirección cuyo control podría estar en manos de terceros.

Un dilema para los titulares de NIGHT

Midnight lanzó su red principal en marzo como una plataforma centrada en la privacidad y apoyada en tecnología de conocimiento cero. NIGHT forma parte de su ecosistema y fue distribuido a usuarios elegibles mediante el programa Glacier Drop, que libera distintas asignaciones en períodos de reclamación programados.

Ese calendario dejó a algunos usuarios de SecondFi con beneficios todavía pendientes cuando sus direcciones fueron identificadas como comprometidas. La asignación existe dentro del sistema de distribución, pero no puede trasladarse a una billetera nueva antes de que el titular complete el proceso exigido por Midnight.

En la práctica, los afectados enfrentan dos alternativas insatisfactorias: dejar la asignación sin reclamar o intentar recibirla en una dirección cuya clave privada pudo quedar expuesta. SecondFi recomendó evitar la segunda opción, porque cualquier NIGHT recibido podría convertirse en un objetivo inmediato para quien controle el material comprometido.

La situación también muestra una tensión frecuente entre los controles de elegibilidad y la recuperación de fondos. Una regla diseñada para impedir que terceros cambien la dirección beneficiaria puede dificultar la protección de usuarios legítimos cuando esa misma dirección deja de ser segura.

SecondFi concentra su respuesta en la recuperación

El trabajo de recuperación se convirtió en la principal actividad de SecondFi después de que EMURGO indicara que la plataforma no reanudaría sus operaciones normales. La empresa había instruido a los usuarios a migrar sus activos incluso cuando sus billeteras no figuraban entre las direcciones identificadas como afectadas.

SecondFi separó desde entonces las operaciones de migración, las reclamaciones y la recuperación, con procedimientos diferentes según el tipo y el estado de cada activo.

SecondFi aconsejó a los usuarios no eliminar la aplicación y conservar sus frases semilla, porque al menos una de esas dos piezas podría resultar necesaria durante el proceso de recuperación. Quienes ya borraron la aplicación todavía deben preservar su frase semilla si desean intentar recuperar activos elegibles.

La empresa también alertó sobre servicios falsos de recuperación y posibles intentos de suplantación. Según SecondFi, nunca solicitará claves privadas, frases de recuperación ni credenciales de billetera, y sus herramientas oficiales no exigen firmar transacciones únicamente para comprobar si una dirección fue afectada.

En cuanto a NIGHT, la reapertura del portal de Midnight no elimina el riesgo asociado con las direcciones comprometidas. Hasta que exista una solución compatible con la seguridad de los usuarios, la recomendación de SecondFi permanece sin cambios: no reclamar los tokens desde una billetera comprometida y verificar cualquier novedad exclusivamente mediante canales oficiales.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.

4日 之前•
看涨:

0

看跌:

0

从同一位置管理所有加密资产、NFT 和 DeFi 资产

安全地关联您正在使用的投资组合,以开始交易。