SecondFi Security Incident na Kaugnay sa Lazarus Group, Maglalabas ng Asset Recovery Tool sa Agosto 2026

iconChainthink
I-share
AI summary iconSummary
Napatunayan ng SecondFi ang isang security breach na nanggaling sa isang pag-atake na may kinalaman sa Lazarus Group, ayon sa imbestigasyon ng Groom Lake. Ang pagkakamali sa wallet software ay nagbigay-daan sa pag-derive ng private keys mula sa public chain data. Pinatch ng SecondFi ang isyu at nagbuo ng isang zero-knowledge asset recovery tool, na nakatakdang ma-launch noong Agosto 2026. Ang isang wallet export feature ay magpapahintulot sa mga user na ilipat ang kanilang mga asset. Ang breach ay nagresulta sa tatlong pag-atake, kung saan natanggap ng 16 milyong ADA mula sa 374 addresses. Ginawa ng SecondFi ang paglipat ng 129 milyong ADA sa isang custodian. Ang mga balita tungkol sa digital asset ay nagpapakita ng patuloy na mga panganib sa larangan.

Mensahe ni ChainThink, noong Hulyo 22, ayon sa SecondFi, ang kanilang imbestigasyon sa pangyayaring pampanatili ng kaligtasan ay inilabas ng EMURGO sa pamamagitan ng independiyenteng blockchain forensic agency na Groom Lake.

Ayon sa pag-aaral, kasangkot sa pangyayaring ito ang dalawang magkakahiwalay na mananakop, kung saan ang pangunahing mananakop ay may ilang indikasyon na sumasalamin sa mga kilalang gawain ng North Korean Lazarus Group, at ang mga detalye ay patuloy na binabawasan; ang isa pang mananakop ay may kaugnayan sa iba’t ibang wallet address, na may mga palatandaang independiyente sa pangunahing pag-atake.

Ipinahayag ng SecondFi na ang pangunahing sanhi ng insidente ay ang isang kryptograpikong kamalian sa software ng wallet na nagpapahintulot sa mga attacker na teoretikal na makuha ang mga materyales ng pribadong key ng mga apektadong wallet mula sa mga data sa public chain.

Ang may kakulangan na code ay dating ipinakalabas nang walang pahintulot sa publikong GitHub repository, at sinasabi ng SecondFi na patuloy nilang isinasagawa ang pagtataya at nakikisama sa imbestigasyon ng mga awtoridad. Kasalukuyang nailabas na ang patch para sa vulnerability, at ang mga bagong wallet na nilikha gamit ang naayos na bersyon ay hindi naapektuhan.

Iisipin ng SecondFi ang SecondFi at ang Yoroi wallet, at kasalukuyang nagpapalawak ng isang asset recovery tool batay sa zero-knowledge proof, na inaasahang ilalabas noong Agosto 2026;

Bago pa man, ipapalabas ang function ng pag-export ng wallet para sa mga user na ilipat ang kanilang mga asset sa ibang wallet.

Ang mga naunang inilahad na impormasyon ay nagpapakita na ang insidente ay nagkakaroon ng 4 beses na paglipat ng pondo, kung saan ang 3 beses ay gawa ng mga panlabas na mananakop, at humigit-kumulang sa 16 milyong ADA ay nalipat mula sa 374 na address;

Ang SecondFi ay nagpadala ng halos 129 milyong ADA sa isang independiyenteng third-party custodian.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.