El incidente de seguridad de SecondFi apunta al grupo Lazarus; la herramienta de recuperación de activos llegará en agosto de 2026

Resumen del mercado generado por IA
SecondFi reveló un fallo criptográfico en la generación de firmas de monederos que, en teoría, podría exponer material de clave privada a partir de datos onchain, vinculado en parte a indicadores asociados con la actividad del Grupo Lazarus. Según se informó, aproximadamente 16M de ADA se movieron desde 374 direcciones, mientras que 129M de ADA se transfirieron a un custodio independiente. Los cierres de monederos y una herramienta de recuperación basada en ZK retrasada (ago 2026) elevan el riesgo operativo y de confianza a corto plazo para los usuarios vinculados a ADA.
Nivel de impacto
● Alto
Activos afectados
ADA/USDT-0.86%
Ideas de IA · ADA/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
ChainThink informó de que, el 22 de julio, SecondFi comunicó que la investigación de su incidente de seguridad fue encargada por EMURGO y realizada por la firma independiente de analítica forense en blockchain Groom Lake. El análisis concluye que participaron dos atacantes distintos: el principal presenta indicadores que coinciden parcialmente con actividades atribuidas al grupo norcoreano Lazarus, y la evaluación continúa. El segundo atacante empleó otras direcciones de monedero, con evidencias independientes del ataque principal. SecondFi atribuye el origen del incidente a un fallo criptográfico en el software de monederos durante la generación de firmas de transacciones. En teoría, el defecto permitiría a un atacante derivar el material de clave privada de los monederos afectados a partir de datos on-chain. La compañía indicó que el código defectuoso relacionado se publicó previamente sin autorización en un repositorio público de GitHub. SecondFi asegura que sigue evaluando la situación y que coopera con las autoridades reguladoras en la investigación. La vulnerabilidad ya ha sido corregida y los monederos nuevos creados con la versión parcheada no se ven afectados. SecondFi cerrará los monederos SecondFi y Yoroi, y desarrolla una herramienta de recuperación de activos basada en pruebas de conocimiento cero, prevista para agosto de 2026. Antes, lanzará una función de exportación de monederos para que los usuarios puedan migrar sus activos a otras carteras. Según la información divulgada previamente, se registraron cuatro transferencias de fondos en total; tres fueron ejecutadas por atacantes externos, con el resultado de unos 16 millones de ADA transferidos desde 374 direcciones. SecondFi ha trasladado aproximadamente 129 millones de ADA a un custodio independiente de terceros.