SecondFi 安全事件與 Lazarus 組織有關,資產恢復工具將於 2026 年 8 月推出

iconChainthink
分享
AI summary icon精華摘要
SecondFi 確認一項安全漏洞,根據 Groom Lake 的調查,該漏洞與 Lazarus 群體的攻擊有關。錢包軟體的缺陷允許從公鏈資料推導出私鑰。SecondFi 已修復該問題,並正在開發一款零知識資產恢復工具,預計於 2026 年 8 月推出。錢包匯出功能將讓用戶轉移資產。此次漏洞導致三次攻擊,共計 1600 萬 ADA 從 374 個地址被盜。SecondFi 已將 1.29 億 ADA 轉移至託管方。數位資產新聞突顯了該領域持續存在的風險。

ChainThink 消息,7 月 22 日,據 SecondFi 披露,其安全事件調查由 EMURGO 委託獨立區塊鏈取證機構 Groom Lake 進行。

調查顯示,此次事件涉及兩名獨立攻擊者,其中主要攻擊者的部分指標與朝鮮 Lazarus Group 的已知活動存在重疊,相關情況仍在進一步評估;另一名攻擊者涉及不同的錢包地址,跡象獨立於主要攻擊。

SecondFi 表示,事件的根本原因在於錢包軟體在生成逐筆交易簽名時存在密碼學缺陷,理論上可能允許攻擊者從公開鏈上資料中推導受影響錢包的私鑰材料。

相關存在缺陷的代碼此前曾被未經授權發布至公開 GitHub 倉庫,SecondFi 表示正持續評估並配合主管機構調查。目前該漏洞已修復,使用修復版本創建的新錢包不受影響。

SecondFi 將關閉 SecondFi 及 Yoroi 錢包,並正在開發基於零知識證明的資產恢復工具,預計於 2026 年 8 月發布;

在此之前,將推出錢包匯出功能,供用戶將資產遷移至其他錢包。

此前披露的資訊顯示,該事件共發生 4 次資金轉出,其中 3 次由外部攻擊者實施,約 1600 萬枚 ADA 從 374 個地址被轉出;

SecondFi 已將約 1.29 億枚 ADA 轉至獨立第三方託管機構保管。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露