Incident de sécurité SecondFi lié au groupe Lazarus, un outil de récupération d'actifs sera lancé en août 2026

iconChainthink
Partager
AI summary iconRésumé
SecondFi a confirmé une violation de sécurité liée à une attaque associée au groupe Lazarus, selon l'enquête de Groom Lake. Une faille dans le logiciel du wallet a permis de dériver des clés privées à partir de données de la chaîne publique. SecondFi a corrigé le problème et développe un outil de récupération d'actifs à preuve nulle, prévu pour août 2026. Une fonction d'exportation du wallet permettra aux utilisateurs de déplacer leurs actifs. L'attaque a entraîné trois intrusions, avec 16 millions d'ADA volés depuis 374 adresses. SecondFi a transféré 129 millions d'ADA à un custodian. Les actualités sur les actifs numériques mettent en lumière les risques persistants dans ce domaine.

Message de ChainThink, le 22 juillet, selon SecondFi, son enquête sur l'incident de sécurité a été confiée par EMURGO à l'agence indépendante de forensic blockchain Groom Lake.

L'enquête révèle que l'événement implique deux attaquants indépendants ; l'attaquant principal présente certains indicateurs en chevauchement avec les activités connues du groupe Lazarus de la Corée du Nord, et ces éléments sont encore en cours d'évaluation ; l'autre attaquant utilise des adresses de portefeuille différentes, avec des indices indépendants de l'attaque principale.

SecondFi indique que la cause fondamentale de l'événement réside dans une faille cryptographique du logiciel de portefeuille lors de la génération des signatures de transactions individuelles, ce qui théoriquement pourrait permettre à un attaquant de déduire les matériaux de clé privée des portefeuilles affectés à partir des données publiques de la chaîne.

Le code défectueux en question a précédemment été publié non autorisé sur un dépôt GitHub public. SecondFi indique qu'il évalue en continu et coopère avec les autorités compétentes dans le cadre de l'enquête. La vulnérabilité a été corrigée ; les nouveaux portefeuilles créés avec la version corrigée ne sont pas affectés.

SecondFi fermera SecondFi et le portefeuille Yoroi, et développe actuellement un outil de récupération d'actifs basé sur les preuves à connaissance nulle, prévu pour être publié en août 2026 ;

Avant cela, une fonction d'exportation de portefeuille sera lancée pour permettre aux utilisateurs de transférer leurs actifs vers d'autres portefeuilles.

Les informations précédemment divulguées indiquent que cet événement a impliqué 4 transferts de fonds, dont 3 effectués par des attaquants externes, avec environ 16 millions d'ADA transférés depuis 374 adresses ;

SecondFi a transféré environ 129 millions d'ADA à un tiers de confiance indépendant pour conservation.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.