ChainThink 消息,7 月 22 日,据 SecondFi 披露,其安全事件调查由 EMURGO 委托独立区块链取证机构 Groom Lake 进行。
调查显示,此次事件涉及两名独立攻击者,其中主要攻击者部分指标与朝鲜 Lazarus Group 已知活动存在重叠,相关情况仍在进一步评估;另一名攻击者涉及不同钱包地址,迹象独立于主要攻击。
SecondFi 表示,事件根本原因为钱包软件在生成逐笔交易签名时存在密码学缺陷,理论上可能允许攻击者从公开链上数据中推导受影响钱包的私钥材料。
相关存在缺陷的代码此前曾被未经授权发布至公开 GitHub 仓库,SecondFi 称正持续评估并配合主管机构调查。目前该漏洞已修复,使用修复版本创建的新钱包不受影响。
SecondFi 将关闭 SecondFi 及 Yoroi 钱包,并正在开发基于零知识证明的资产恢复工具,预计于 2026 年 8 月发布;
在此之前,将推出钱包导出功能,供用户将资产迁移至其他钱包。
此前披露信息显示,该事件共发生 4 次资金转出,其中 3 次由外部攻击者实施,约 1600 万枚 ADA 从 374 个地址被转出;
SecondFi 已将约 1.29 亿枚 ADA 转至独立第三方托管机构保管。
免责声明:含第三方意见,不构成财务建议
分析师称特斯拉与SpaceX或于2027年合并,但仍面临监管障碍
刚刚
彭博社:谷歌财报聚焦云业务,高增长趋势能否延续成关键
23 分钟前
Anthropic再砸2000万美元,AI监管战烧向美国中期选举
38 分钟前
Kraken 母公司 Payward 拟将 xStocks 代币化股票扩展至港股、英股及韩股
53 分钟前
月之暗面加速资本化,Kimi K3发布后冲刺500亿美元估值
58 分钟前
卖方预警:谷歌AI资本支出恐再攀新高,2027年或达2500亿美元
1 小时前
币安新增 10 种 bStocks 代币化证券作为抵押资产
1 小时前






