SecondFiのセキュリティ事案、Lazarus Group関連の可能性 資産回収ツールは2026年8月投入へ
AI マーケットサマリー
SecondFiは、ウォレットの署名生成における暗号学的な欠陥を開示し、オンチェーンデータから理論上は秘密鍵素材が露出する可能性があるとした。これは一部、Lazarus Groupの活動に関連する指標とも結び付けられている。報道によれば、約16M ADAが374のアドレスから移動し、129M ADAは独立したカストディアンへ移転された。ウォレットの停止と、ZKベースの復旧ツールの延期(2026年8月)は、ADA関連ユーザーにとって短期的な運用面および信頼面のリスクを高めている。
影響度
● 高い
影響を受ける資産
ADA/USDT-0.86%
AI インサイト · ADA/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ChainThinkによると、SecondFiは7月22日、セキュリティ事案の調査がEMURGOの委託により実施され、独立系ブロックチェーン・フォレンジック企業Groom Lakeが担当したと明らかにした。
調査では、攻撃者が2者存在したことが判明。主たる攻撃者については、北朝鮮のLazarus Groupによる既知の活動と一部指標が一致しており、追加評価が続いている。もう一方の攻撃者は異なるウォレットアドレスを使用しており、主攻撃とは独立した証拠が確認されたという。
SecondFiは、原因がウォレットソフトの取引署名生成における暗号学的欠陥にあると説明。理論上、オンチェーンデータから影響を受けたウォレットの秘密鍵情報が導出され得るとしている。問題のコードは、過去に無許可で公開GitHubリポジトリへ流出していた。SecondFiは状況を継続評価し、規制当局の調査にも協力しているとした。
脆弱性はすでに修正済みで、修正版で新規作成されたウォレットに影響はない。SecondFiはSecondFiウォレットおよびYoroiウォレットを停止する方針で、ゼロ知識証明(ZKP)ベースの資産回収ツールを開発中。提供開始は2026年8月を見込む。それまでに、資産を他ウォレットへ移せるウォレット書き出し機能を提供する。
既報では資金移動は計4件で、このうち3件が外部攻撃者によるもの。374アドレスから約1,600万ADAが移転した。SecondFiは約1億2,900万ADAを独立した第三者カストディアンへ移管したとしている。