SecondFi:先前的安全事件疑似與北韓 Lazarus Group 有關,將於八月 推出資產恢復工具
Foresight News 消息,Cardano 錢包服務商 SecondFi 發布安全事件調查更新。調查由 EMURGO 姗託獨立區塊鏈取證機構 Groom Lake 進行。調查結果顯示,此次事件存在兩名獨立攻擊者:主要攻擊者使用進階攻擊手法,部分指標與朝鮮 Lazarus Group 的已知活動存在重疊,正在進一步評估;第二名攻擊者的活動跡象獨立於主要攻擊,涉及不同的錢包地址。
此次事件的根本原因是錢包軟件在生成逐筆交易簽名時存在密碼學缺陷。該缺陷理論上允許攻擊者從公開鏈上數據中推導出受影響錢包的私鑰材料。上述存在缺陷的相關程式碼此前曾被未經授權發布至公開 GitHub 倉庫,SecondFi 表示正持續評估相關情況並已配合主管機構調查。
目前該漏洞已修復,使用修復版本建立的新錢包不受影響。SecondFi 宣布將關閉 SecondFi 及 Yoroi 錢包。資產恢復方面,SecondFi 正在開發一款基於零知識證明的資產恢復工具,預計於 2026 年 8 月發布,並將在此之前推出錢包匯出功能,供用戶將資產遷移至其他錢包。
Foresight News 此前消息,慢霧預計 SecondFi 安全事件損失超過 2千萬美元;SecondFi 隨後披露,此次事件共發生 4 次資金被轉出,其中 3 次由外部攻擊者實施,導致約 1,600萬枚 ADA 從 374 個地址被轉出,SecondFi 已將約 1.29億枚 ADA 轉至獨立第三方託管機構保管。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
顧景辭:8.8 bitcoin/ethereum 本週波動小,流動性極差

BTC跌破65,000美元
BTC於週末進入低流動性模式!65500成為關鍵壓力位,需警惕「消息行情」突襲!

