Mesej ChainThink, 22 Julai, menurut pendedahan SecondFi, penyiasatan insiden keselamatan mereka diuruskan oleh Groom Lake, sebuah agensi bukti blockchain bebas yang dilantik oleh EMURGO.
Penyelidikan menunjukkan bahawa insiden ini melibatkan dua penyerang bebas, di mana penyerang utama mempunyai sebahagian indikator yang tumpang tindih dengan aktiviti terkenal kumpulan Lazarus Korea Utara, dan perkara berkaitan masih dalam penilaian lanjut; penyerang lain melibatkan alamat dompet yang berbeza, dengan petunjuk yang berasingan daripada serangan utama.
SecondFi menyatakan bahawa punca asal peristiwa tersebut ialah kelemahan kriptografi dalam perisian dompet semasa menghasilkan tanda tangan transaksi satu persatu, yang secara teori boleh membenarkan penyerang mengira bahan kunci peribadi dompet yang terjejas daripada data rantai awam.
Kod bercacat yang berkaitan sebelum ini telah diterbitkan tanpa kebenaran ke dalam repositori GitHub awam, SecondFi menyatakan sedang terus menilai dan bekerjasama dengan agensi pengawas dalam penyiasatan. Kebocoran ini kini telah diperbaiki, dan dompet baru yang dicipta menggunakan versi yang telah diperbaiki tidak terjejas.
SecondFi akan menutup SecondFi dan dompet Yoroi, serta sedang membangun alat pemulihan aset berdasarkan bukti pengetahuan nol, dijangka dilancarkan pada Ogos 2026;
Sebelum ini, fungsi eksport dompet akan dilancarkan untuk membolehkan pengguna memindahkan aset mereka ke dompet lain.
Maklumat sebelum ini menunjukkan bahawa peristiwa ini melibatkan empat transaksi pemindahan dana, di mana tiga daripadanya dilakukan oleh penyerang luar, dengan sebanyak 16 juta ADA dipindahkan dari 374 alamat;
SecondFi telah menghantar sebanyak 129 juta unit ADA ke pihak ketiga yang berdiri sendiri untuk dipegang secara amanah.

