Incidente de segurança da SecondFi ligado ao grupo Lazarus; ferramenta de recuperação de ativos será lançada em agosto de 2026

iconChainthink
Compartilhar
AI summary iconResumo
A SecondFi confirmou uma violação de segurança rastreada até um ataque ligado ao grupo Lazarus, segundo a investigação da Groom Lake. A falha no software da carteira permitiu que chaves privadas fossem derivadas a partir de dados da blockchain pública. A SecondFi corrigiu o problema e está desenvolvendo uma ferramenta de recuperação de ativos com conhecimento zero, prevista para agosto de 2026. Um recurso de exportação de carteira permitirá aos usuários transferir ativos. A violação resultou em três ataques, com 16 milhões de ADA roubados de 374 endereços. A SecondFi transferiu 129 milhões de ADA para um custodiante. Notícias sobre ativos digitais destacam os riscos contínuos no setor.

Mensagem da ChainThink, 22 de julho: segundo divulgado pelo SecondFi, sua investigação de segurança foi encarregada pela EMURGO à agência independente de forense blockchain Groom Lake.

A investigação revelou que o incidente envolveu dois atacantes independentes, sendo que o principal atacante apresenta alguns indicadores que se sobrepõem às atividades conhecidas do grupo norte-coreano Lazarus; as circunstâncias relacionadas ainda estão sendo avaliadas. O segundo atacante utilizou endereços de carteira diferentes, com sinais independentes do ataque principal.

SecondFi afirmou que a causa fundamental do evento é uma deficiência criptográfica no software da carteira ao gerar assinaturas de transações individuais, o que, teoricamente, poderia permitir que atacantes derivassem os materiais da chave privada da carteira afetada a partir de dados públicos da cadeia.

Código com falhas relacionadas foi anteriormente divulgado não autorizadamente em um repositório público do GitHub; a SecondFi afirma estar avaliando continuamente e cooperando com as autoridades regulatórias. A vulnerabilidade já foi corrigida, e novas carteiras criadas com a versão corrigida não são afetadas.

SecondFi encerrará o SecondFi e a carteira Yoroi e está desenvolvendo uma ferramenta de recuperação de ativos baseada em provas de conhecimento zero, com previsão de lançamento para agosto de 2026;

Antes disso, será lançada a função de exportação de carteira, permitindo que os usuários migrem seus ativos para outras carteiras.

Informações anteriormente divulgadas mostraram que o evento envolveu quatro transferências de fundos, das quais três foram realizadas por atacantes externos, com cerca de 16 milhões de ADA transferidos de 374 endereços;

SecondFi transferiu aproximadamente 129 milhões de ADA para uma instituição terceirada independente como custódia.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.