Mensaje de Huo Xing Cai Jing: SecondFi publica una actualización sobre la investigación del incidente de seguridad: entre el 21 y el 23 de junio, 374 billeteras fueron comprometidas, robándose aproximadamente 16,1 millones de ADA (unos 2,6 millones de dólares estadounidenses). La investigación reveló dos atacantes independientes: el atacante principal es sospechoso que sea el grupo de hackers norcoreano Lazarus Group, con tácticas complejas y recursos financieros abundantes; además, hubo un segundo atacante que realizó un ataque independiente durante el mismo período contra diferentes billeteras, sin superposición entre ambos. La causa fundamental fue una vulnerabilidad criptográfica en el software de la billetera durante la generación de firmas, la cual también estaba presente en una copia no autorizada del código publicada en GitHub. La vulnerabilidad ya ha sido corregida, pero debido a la gravedad del incidente, SecondFi ha decidido cerrar las billeteras SecondFi y Yoroi. El equipo está desarrollando una herramienta de recuperación basada en pruebas de conocimiento cero (prevista para agosto) y una función de exportación de billeteras (prevista a principios de agosto) para ayudar a los usuarios a migrar sus activos de forma segura. SecondFi enfatiza que no enviará mensajes privados a los usuarios ni solicitará claves privadas o frases semilla.
Brecha de seguridad de SecondFi: $2.6M robados, se sospecha participación del grupo Lazarus
MarsBitCompartir
SecondFi confirmó una brecha de seguridad del 21 al 23 de junio de 2026, con $2.6 millones en ADA robados de 374 monederos. Se explotó una falla criptográfica en el proceso de generación de firmas, y se sospecha que el grupo Lazarus estuvo detrás del ataque. La empresa ha corregido el problema y desactivado los monederos SecondFi y Yoroi. Una herramienta de recuperación basada en cero conocimiento estará disponible en agosto, junto con la funcionalidad de exportación de monederos para facilitar la migración de activos. El incidente plantea preocupaciones sobre las medidas CFT en liquidez y mercados cripto.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.