登錄
註冊
據 Woofun AI 消息,Cardano 錢包服務商 SecondFi 發佈安全事件調查更新,該調查由 EMURGO 委託獨立區塊鏈取證機構 Groom Lake 進行。結果顯示,此次事件涉及兩名獨立攻擊者,其中主要攻擊者的部分指標與朝鮮 Lazarus Group 的已知活動存在重疊,正在進一步評估;第二名攻擊者的活動跡象則獨立於主要攻擊。此次事件的根本原因爲錢包軟件在生成逐筆交易簽名時存在密碼學缺陷,理論上允許攻擊者從公開鏈上數據中推導出受影響錢包的私鑰材料。相關缺陷代碼此前曾被未經授權發佈至公開 GitHub 倉庫,SecondFi 正配合主管機構調查。
目前該漏洞已修復,使用修復版本創建的新錢包不受影響。SecondFi 宣佈將關閉 SecondFi 及 Yoroi 錢包,並正在開發一款基於零知識證明的資產恢復工具,預計於 2026 年 8 月發佈。在此之前,項目方將推出錢包導出功能,供用戶將資產遷移至其他錢包。此前數據顯示,此次事件共發生 4 次資金被轉出,其中 3 次由外部攻擊者實施,導致約 1600 萬枚 ADA 從 374 個地址被轉出,SecondFi 已將約 1.29 億枚 ADA 轉至獨立第三方託管機構保管。