ChainThink 消息,7 月 22 日,據 SecondFi 披露,其安全事件調查由 EMURGO 委託獨立區塊鏈取證機構 Groom Lake 進行。
調查顯示,此次事件涉及兩名獨立攻擊者,其中主要攻擊者的部分指標與朝鮮 Lazarus Group 的已知活動存在重疊,相關情況仍在進一步評估;另一名攻擊者涉及不同的錢包地址,跡象獨立於主要攻擊。
SecondFi 表示,事件的根本原因在於錢包軟體在生成逐筆交易簽名時存在密碼學缺陷,理論上可能允許攻擊者從公開鏈上資料中推導受影響錢包的私鑰材料。
相關存在缺陷的代碼此前曾被未經授權發布至公開 GitHub 倉庫,SecondFi 表示正持續評估並配合主管機構調查。目前該漏洞已修復,使用修復版本創建的新錢包不受影響。
SecondFi 將關閉 SecondFi 及 Yoroi 錢包,並正在開發基於零知識證明的資產恢復工具,預計於 2026 年 8 月發布;
在此之前,將推出錢包匯出功能,供用戶將資產遷移至其他錢包。
此前披露的資訊顯示,該事件共發生 4 次資金轉出,其中 3 次由外部攻擊者實施,約 1600 萬枚 ADA 從 374 個地址被轉出;
SecondFi 已將約 1.29 億枚 ADA 轉至獨立第三方託管機構保管。

