火星財經消息,SecondFi 發布安全事件調查更新:6 月 21 日至 23 日,374 個錢包約 16,100,000 枚 ADA(約 260 萬美元)被盜。調查發現兩撥獨立攻擊者:主要攻擊者疑似朝鮮駭客組織 Lazarus Group,手法複雜且資金充足;另有第二方攻擊者在同一時間段針對不同錢包進行獨立攻擊,兩者無重疊。根本原因在於錢包軟體生成簽名時的密碼學漏洞,該漏洞亦出現在未經授權發布至 GitHub 的程式碼副本中。漏洞已修復,但鑑於事件嚴重性,SecondFi 已決定關停 SecondFi 和 Yoroi 錢包。團隊正開發基於零知識證明的追回工具(預計 8 月發布)和錢包導出功能(預計 8 月初),以支援用戶安全遷移資產。SecondFi 強調不會主動私訊用戶或要求提供私鑰和助記詞。
SecondFi 安全漏洞:2.6M 美元被盜,懷疑與 Lazarus 組織有關
MarsBit分享
SecondFi 確認 2026 年 6 月 21 日至 23 日發生安全漏洞,374 個錢包中的 260 萬美元 ADA 被盜。攻擊者利用了簽名生成過程中的密碼學缺陷,Lazarus 組織涉嫌參與此次攻擊。該公司已修復該漏洞,並關閉了 SecondFi 和 Yoroi 錢包。一項基於零知識證明的恢復工具將於八月推出,並提供錢包導出功能以協助資產遷移。此事件引發了對流動性和加密貨幣市場中 CFT 措施的關注。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。