ChainThink का संदेश, 22 जुलाई, SecondFi द्वारा उजागर किए गए अनुसंधान के अनुसार, उनकी सुरक्षा घटना की जांच EMURGO द्वारा स्वतंत्र ब्लॉकचेन फोरेंसिक संस्थान Groom Lake को सौंपी गई है।
जांच के अनुसार, इस घटना में दो स्वतंत्र हमलावर शामिल थे, जिनमें से मुख्य हमलावर के कुछ संकेत उत्तर कोरिया के लाजरस समूह की ज्ञात गतिविधियों के साथ ओवरलैप करते हैं, और संबंधित मामले की अभी भी मूल्यांकन जारी है; दूसरे हमलावर के पास अलग वॉलेट पते हैं, जो मुख्य हमले से स्वतंत्र हैं।
SecondFi ने बताया कि घटना का मूल कारण वॉलेट सॉफ्टवेयर में प्रत्येक लेनदेन के हस्ताक्षर बनाते समय क्रिप्टोग्राफिक दोष है, जिससे सिद्धांत रूप से हमलावर प्रभावित वॉलेट की निजी कुंजी सामग्री को सार्वजनिक श्रृंखला के डेटा से निकाल सकते हैं।
संबंधित दोषपूर्ण कोड पहले अनधिकृत रूप से एक सार्वजनिक GitHub भंडार में प्रकाशित किया गया था, जिसके बाद SecondFi ने कहा कि वह निरंतर मूल्यांकन कर रहा है और नियामक निकायों की जांच में सहयोग कर रहा है। वर्तमान में इस दोष को ठीक कर दिया गया है, और ठीक किए गए संस्करण का उपयोग करके बनाए गए नए वॉलेट प्रभावित नहीं होते हैं।
SecondFi SecondFi और Yoroi वॉलेट बंद कर देगा और शून्य ज्ञान साबिती पर आधारित संपत्ति पुनर्प्राप्ति उपकरण विकसित कर रहा है, जिसकी अपेक्षा अगस्त 2026 में होगी;
इससे पहले, उपयोगकर्ताओं को अपने संपत्ति को अन्य वॉलेट में स्थानांतरित करने के लिए वॉलेट निर्यात फ़ंक्शन लॉन्च किया जाएगा।
पहले उजागर की गई जानकारी के अनुसार, इस घटना में कुल 4 बार धन ट्रांसफर हुआ, जिनमें से 3 बार बाहरी हमलावरों द्वारा किया गया, और 374 पतों से लगभग 16 मिलियन ADA ट्रांसफर किए गए;
SecondFi ने लगभग 129 मिलियन ADA को एक स्वतंत्र तीसरे पक्ष के ट्रस्टी के पास सौंप दिया है।

