ChainThink এর বার্তা, 22 জুলাই, SecondFi এর নিরাপত্তা ঘটনার তদন্ত EMURGO কর্তৃক স্বাধীন ব্লকচেইন ফরেনসিক সংস্থা Groom Lake কে নিয়োগ করা হয়েছে।
পরিসংখ্যান অনুযায়ী, এই ঘটনায় দুইজন স্বতন্ত্র আক্রমণকারী জড়িত, যার মধ্যে প্রধান আক্রমণকারীর কিছু সূচক উত্তর কোরিয়ার Lazarus Group-এর পরিচিত কার্যকলাপের সাথে মিলে যায়, এবং সংশ্লিষ্ট বিষয়গুলি এখনও আরও মূল্যায়নের অপেক্ষায়; অন্য আক্রমণকারীটি ভিন্ন ওয়ালেট ঠিকানা জড়িত, যার লক্ষণগুলি প্রধান আক্রমণ থেকে স্বতন্ত্র।
সেকেন্ডফি বলেছে যে ঘটনার মূল কারণ হল ওয়ালেট সফটওয়্যারের প্রতিটি লেনদেনের স্বাক্ষর তৈরির সময় ক্রিপ্টোগ্রাফিক ত্রুটি থাকা, যা তত্ত্বগতভাবে আক্রমণকারীদের জন্য পাবলিক চেইন ডেটা থেকে প্রভাবিত ওয়ালেটের প্রাইভেট কী উপাদান নির্ণয়ের সুযোগ করে দিতে পারে।
সংশ্লিষ্ট ত্রুটিপূর্ণ কোডটি আগে অননুমোদিতভাবে পাবলিক GitHub রিপোজিটরিতে প্রকাশ করা হয়েছিল, সেকেন্ডফি বলেছে যে তারা সদ্য মূল্যায়ন করছে এবং নিয়ন্ত্রক সংস্থাগুলির সাথে তদন্তে সহযোগিতা করছে। এখন এই দুর্বলতা ঠিক করা হয়েছে, এবং ঠিক করা সংস্করণ ব্যবহার করে তৈরি করা নতুন ওয়ালেটগুলি প্রভাবিত হয়নি।
SecondFi এর বন্ধ হওয়ার সাথে সাথে Yoroi ওয়ালেটও বন্ধ হবে, এবং শূন্য-জ্ঞান প্রমাণ ভিত্তিক সম্পদ পুনরুদ্ধার টুল উন্নয়ন করা হচ্ছে, যা 2026 সালের আগস্টে প্রকাশের পরিকল্পনা করা হয়েছে;
এর আগে, ব্যবহারকারীদের সম্পদ অন্যান্য ওয়ালেটে স্থানান্তর করার জন্য ওয়ালেট এক্সপোর্ট ফিচার চালু করা হবে।
পূর্বে প্রকাশিত তথ্য অনুযায়ী, এই ঘটনায় মোট 4 বার ফান্ড স্থানান্তর হয়েছে, যার মধ্যে 3 বার বাহ্যিক আক্রমণকারীদের দ্বারা করা হয়েছে, এবং 374টি ঠিকানা থেকে প্রায় 1600 মিলিয়ন ADA স্থানান্তরিত হয়েছে;
সেকেন্ডফি প্রায় ১২৯ মিলিয়ন ADA একটি স্বতন্ত্র তৃতীয় পক্ষের ট্রাস্টি প্রতিষ্ঠানে সংরক্ষণ করেছে।

