>
正文
SecondFi 疑遭朝鲜 Lazarus 攻击,8 月推资产恢复工具
2026-07-22 16:22

据 Woofun AI 消息,Cardano 钱包服务商 SecondFi 发布安全事件调查更新,该调查由 EMURGO 委托独立区块链取证机构 Groom Lake 进行。结果显示,此次事件涉及两名独立攻击者,其中主要攻击者的部分指标与朝鲜 Lazarus Group 的已知活动存在重叠,正在进一步评估;第二名攻击者的活动迹象则独立于主要攻击。此次事件的根本原因为钱包软件在生成逐笔交易签名时存在密码学缺陷,理论上允许攻击者从公开链上数据中推导出受影响钱包的私钥材料。相关缺陷代码此前曾被未经授权发布至公开 GitHub 仓库,SecondFi 正配合主管机构调查。

目前该漏洞已修复,使用修复版本创建的新钱包不受影响。SecondFi 宣布将关闭 SecondFi 及 Yoroi 钱包,并正在开发一款基于零知识证明的资产恢复工具,预计于 2026 年 8 月发布。在此之前,项目方将推出钱包导出功能,供用户将资产迁移至其他钱包。此前数据显示,此次事件共发生 4 次资金被转出,其中 3 次由外部攻击者实施,导致约 1600 万枚 ADA 从 374 个地址被转出,SecondFi 已将约 1.29 亿枚 ADA 转至独立第三方托管机构保管。

免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。
标签:
ADA
SecondFi
Yoroi
GitHub
EMURGO
Groom Lake
Foresight News
慢雾
Cardano
分享:
back