SecondFi安全事件更新:攻击者疑似朝鲜黑客,漏洞已修复且正开发资产追回工具
相关推荐
SecondFi:此前安全事件疑与朝鲜 Lazarus Group 有关,8 月将推出资产恢复工具
Foresight News 消息,Cardano 钱包服务商 SecondFi 发布安全事件调查更新。调查由 EMURGO 委托独立区块链取证机构 Groom Lake 进行。调查结果显示,此次事件存在两名独立攻击者:主要攻击者使用进阶攻击手法,部分指标与朝鲜 Lazarus Group 的已知活动存在重叠,正在进一步评估;第二名攻击者的活动迹象独立于主要攻击,涉及不同的钱包地址。 此次事件的根本原因为钱包软件在生成逐笔交易签名时存在密码学缺陷。该缺陷理论上允许攻击者从公开链上数据中推导出受影响钱包的私钥材料。上述存在缺陷的相关代码此前曾被未经授权发布至公开 GitHub 仓库,SecondFi 表示正持续评估相关情况并已配合主管机构调查。 目前该漏洞已修复,使用修复版本创建的新钱包不受影响。SecondFi 宣布将关闭 SecondFi 及 Yoroi 钱包。资产恢复方面,SecondFi 正在开发一款基于零知识证明的资产恢复工具,预计于 2026 年 8 月发布,并将在此之前推出钱包导出功能,供用户将资产迁移至其他钱包。 Foresight News 此前消息,慢雾预计 SecondFi 安全事件损失超 2000 万美元;SecondFi 随后披露,此次事件共发生 4 次资金被转出,其中 3 次由外部攻击者实施,导致约 1600 万枚 ADA 从 374 个地址被转出,SecondFi 已将约 1.29 亿枚 ADA 转至独立第三方托管机构保管。
SecondFi 因 260 万美元 ADA 被盗将逐步关闭钱包服务
火星财经消息,Cardano 生态钱包 SecondFi 表示,因钱包软件加密缺陷导致约 1,610 万枚 ADA 被盗,价值约 260 万美元,平台将逐步关闭 SecondFi 和 Yoroi 钱包服务。此次事件影响 374 个钱包。SecondFi 表示,区块链情报机构 Groom Lake 的独立调查认定攻击方为复杂外部行为者,并发现可能与朝鲜 Lazarus Group 相关的指标,但尚未确认归因。SecondFi 正在开发基于零知识证明的恢复工具,以帮助受影响用户恢复资产并限制需共享的信息。该工具仍在测试中,并将在计划于 8 月发布前接受第三方审计。SecondFi 还在准备钱包导出功能,允许用户将资产迁移至其他服务。平台未公布直接赔偿计划,也未说明是否将使用自有资金补偿用户。
黑客组织Lazarus Group以2499美元均价卖出911枚ETH
PANews 9月15日消息,据Lookonchain监测,黑客组织Lazarus Group在过去2小时内以均价2499美元卖出911枚ETH(228万美元)。
SecondFi更新钱包迁移工具,支持无余额但已质押ADA钱包迁移
PANews 9月9日消息,Cardano钱包服务商SecondFi已上线新版钱包迁移工具,支持那些已将ADA委托至质押池但余额不足以支付网络手续费的钱包进行迁移,由SecondFi代为承担相关链上费用;质押ADA余额现已计入应用内资产总览。SecondFi提醒,若此前应用内余额显示为零,更新后应能看到质押余额,如持有已委托质押的ADA仍需完成迁移,但无需额外向钱包充值。迁移仅在已安装并更新至最新版本的官方SecondFi应用或浏览器扩展内进行,无独立迁移网站或新应用。
Lazarus Group黑客1小时前转移121.5枚BTC,约合774万美元
PANews 7月30日消息,据Lookonchain监测,Lazarus Group黑客在一小时前转移了121.5枚BTC(774万美元)。
数据:Lazarus Group 黑客再次活跃,转移 244.148 枚 Bitcoin,价值 1942 万美元
火星财经消息,据 Lookonchain 监测,Lazarus Group 黑客转移了 244.148 枚 Bitcoin,价值 1942 万美元。