Insiden Keselamatan SecondFi yang Dikaitkan dengan Kumpulan Lazarus, Alat Pemulihan Aset Akan Dilancarkan pada Ogos 2026

iconChainthink
Kongsi
AI summary iconRingkasan
SecondFi mengesahkan satu pelanggaran keselamatan yang dijejak kepada serangan yang dikaitkan dengan Lazarus Group, menurut penyiasatan Groom Lake. Kekurangan dalam perisian dompet membenarkan kunci peribadi diterbitkan daripada data rantaian awam. SecondFi telah membaiki masalah ini dan sedang membangunkan alat pemulihan aset tanpa pengetahuan, dijadualkan pada Ogos 2026. Ciri eksport dompet akan membenarkan pengguna memindahkan aset. Pelanggaran ini menyebabkan tiga serangan, dengan 16 juta ADA dicuri daripada 374 alamat. SecondFi telah memindahkan 129 juta ADA kepada pihak penjaga. Berita aset digital menonjolkan risiko yang berterusan di ruang ini.

Mesej ChainThink, 22 Julai, menurut pendedahan SecondFi, penyiasatan insiden keselamatan mereka diuruskan oleh Groom Lake, sebuah agensi bukti blockchain bebas yang dilantik oleh EMURGO.

Penyelidikan menunjukkan bahawa insiden ini melibatkan dua penyerang bebas, di mana penyerang utama mempunyai sebahagian indikator yang tumpang tindih dengan aktiviti terkenal kumpulan Lazarus Korea Utara, dan perkara berkaitan masih dalam penilaian lanjut; penyerang lain melibatkan alamat dompet yang berbeza, dengan petunjuk yang berasingan daripada serangan utama.

SecondFi menyatakan bahawa punca asal peristiwa tersebut ialah kelemahan kriptografi dalam perisian dompet semasa menghasilkan tanda tangan transaksi satu persatu, yang secara teori boleh membenarkan penyerang mengira bahan kunci peribadi dompet yang terjejas daripada data rantai awam.

Kod bercacat yang berkaitan sebelum ini telah diterbitkan tanpa kebenaran ke dalam repositori GitHub awam, SecondFi menyatakan sedang terus menilai dan bekerjasama dengan agensi pengawas dalam penyiasatan. Kebocoran ini kini telah diperbaiki, dan dompet baru yang dicipta menggunakan versi yang telah diperbaiki tidak terjejas.

SecondFi akan menutup SecondFi dan dompet Yoroi, serta sedang membangun alat pemulihan aset berdasarkan bukti pengetahuan nol, dijangka dilancarkan pada Ogos 2026;

Sebelum ini, fungsi eksport dompet akan dilancarkan untuk membolehkan pengguna memindahkan aset mereka ke dompet lain.

Maklumat sebelum ini menunjukkan bahawa peristiwa ini melibatkan empat transaksi pemindahan dana, di mana tiga daripadanya dilakukan oleh penyerang luar, dengan sebanyak 16 juta ADA dipindahkan dari 374 alamat;

SecondFi telah menghantar sebanyak 129 juta unit ADA ke pihak ketiga yang berdiri sendiri untuk dipegang secara amanah.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.