ChainThink 消息,7 月 22 日,据 SecondFi 披露,其安全事件调查由 EMURGO 委托独立区块链取证机构 Groom Lake 进行。
调查显示,此次事件涉及两名独立攻击者,其中主要攻击者部分指标与朝鲜 Lazarus Group 已知活动存在重叠,相关情况仍在进一步评估;另一名攻击者涉及不同钱包地址,迹象独立于主要攻击。
SecondFi 表示,事件根本原因为钱包软件在生成逐笔交易签名时存在密码学缺陷,理论上可能允许攻击者从公开链上数据中推导受影响钱包的私钥材料。
相关存在缺陷的代码此前曾被未经授权发布至公开 GitHub 仓库,SecondFi 称正持续评估并配合主管机构调查。目前该漏洞已修复,使用修复版本创建的新钱包不受影响。
SecondFi 将关闭 SecondFi 及 Yoroi 钱包,并正在开发基于零知识证明的资产恢复工具,预计于 2026 年 8 月发布;
在此之前,将推出钱包导出功能,供用户将资产迁移至其他钱包。
此前披露信息显示,该事件共发生 4 次资金转出,其中 3 次由外部攻击者实施,约 1600 万枚 ADA 从 374 个地址被转出;
SecondFi 已将约 1.29 亿枚 ADA 转至独立第三方托管机构保管。
免责声明:含第三方意见,不构成财务建议
路透社:Polymarket 将通过法律程序挑战法国封锁其网站的决定
6 分钟前
今晚,谷歌替整个 AI 市场交卷
12 分钟前
AMD将向Anthropic投资50亿美元,双方签署芯片与投资协议
12 分钟前
Coinbase 起诉 SEC 胜诉,获赔 15 万美元
13 分钟前
机构:韩国存储股估值接近合理,市场对存储盈利预期或过于乐观
15 分钟前
Wintermute 周报:CPI 超预期回落叠加伊朗局势升温,BTC 逆势收涨成本周最强风险资产
32 分钟前
Wintermute:加密市场本周表现相对强势,但上涨趋势尚未确认
32 分钟前






