火星財經の情報によると、SecondFiはセキュリティイベントの調査更新を発表しました:6月21日から23日にかけて、374のウォレットから約1,610万枚のADA(約260万ドル)が盗まれました。調査の結果、2つの独立した攻撃者が確認されました。主要な攻撃者は、北朝鮮のハッカー組織Lazarus Groupである可能性が高く、手法は複雑で資金が豊富です。また、別の攻撃者が同一期間中に異なるウォレットを対象に独立して攻撃を実行しており、両者は重複していません。根本原因は、ウォレットソフトウェアが署名を生成する際の暗号学的脆弱性であり、この脆弱性はGitHubに不正に公開されたコードのコピーにも存在していました。脆弱性は既に修正されましたが、事件の深刻さを踏まえ、SecondFiはSecondFiおよびYoroiウォレットのサービスを停止することを決定しました。チームは、ゼロ知識証明に基づく資産回収ツール(8月予定)とウォレットエクスポート機能(8月初旬予定)を開発中であり、ユーザーが資産を安全に移転できるように支援します。SecondFiは、ユーザーに直接DMを送信したり、秘密鍵やリカバリーフレーズの提供を求めたりすることは一切ないと強調しています。
SecondFiのセキュリティ侵害:260万ドルが盗まれ、Lazarusグループの関与が疑われている
MarsBit共有
SecondFiは、2026年6月21日から23日にかけて、374のウォレットからADAが260万ドル盗まれたセキュリティ侵害を確認しました。署名生成プロセスに存在する暗号学的脆弱性が悪用され、Lazarus Groupがこの攻撃に関与していると疑われています。同社はこの問題をパッチで修正し、SecondFiおよびYoroiウォレットをシャットダウンしました。8月には、ゼロ知識証明に基づく回復ツールと資産移行を支援するウォレットエクスポート機能が提供される予定です。この出来事は、流動性および暗号資産市場におけるCFT対策に関する懸念を高めています。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。