SecondFi:此前安全事件疑与朝鲜 Lazarus Group 有关,8 月将推出资产恢复工具
Foresight News 消息,Cardano 钱包服务商 SecondFi 发布安全事件调查更新。调查由 EMURGO 委托独立区块链取证机构 Groom Lake 进行。调查结果显示,此次事件存在两名独立攻击者:主要攻击者使用进阶攻击手法,部分指标与朝鲜 Lazarus Group 的已知活动存在重叠,正在进一步评估;第二名攻击者的活动迹象独立于主要攻击,涉及不同的钱包地址。
此次事件的根本原因为钱包软件在生成逐笔交易签名时存在密码学缺陷。该缺陷理论上允许攻击者从公开链上数据中推导出受影响钱包的私钥材料。上述存在缺陷的相关代码此前曾被未经授权发布至公开 GitHub 仓库,SecondFi 表示正持续评估相关情况并已配合主管机构调查。
目前该漏洞已修复,使用修复版本创建的新钱包不受影响。SecondFi 宣布将关闭 SecondFi 及 Yoroi 钱包。资产恢复方面,SecondFi 正在开发一款基于零知识证明的资产恢复工具,预计于 2026 年 8 月发布,并将在此之前推出钱包导出功能,供用户将资产迁移至其他钱包。
Foresight News 此前消息,慢雾预计 SecondFi 安全事件损失超 2000 万美元;SecondFi 随后披露,此次事件共发生 4 次资金被转出,其中 3 次由外部攻击者实施,导致约 1600 万枚 ADA 从 374 个地址被转出,SecondFi 已将约 1.29 亿枚 ADA 转至独立第三方托管机构保管。