Incidente de segurança na SecondFi é associado ao grupo Lazarus; ferramenta de recuperação de ativos prevista para agosto de 2026

Resumo de mercado por IA
A SecondFi divulgou uma falha criptográfica na geração de assinaturas de carteira que poderia, teoricamente, expor material de chave privada a partir de dados onchain, vinculada em parte a indicadores associados à atividade do Lazarus Group. Aproximadamente 16M de ADA teriam sido movimentados a partir de 374 endereços, enquanto 129M de ADA foram transferidos para um custodiante independente. Encerramentos de carteiras e uma ferramenta de recuperação baseada em ZK adiada (ago. de 2026) aumentam o risco operacional e de confiança no curto prazo para usuários vinculados ao ADA.
Nível de impacto
● Alto
Ativos afetados
ADA/USDT-0.86%
Insight de IA · ADA/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A ChainThink informou que, em 22 de julho, a SecondFi divulgou que a investigação sobre seu incidente de segurança foi encomendada pela EMURGO e conduzida pela empresa independente de perícia forense em blockchain Groom Lake. O relatório concluiu que houve dois atacantes distintos. O principal apresentou alguns indicadores compatíveis com atividades já atribuídas ao grupo norte-coreano Lazarus, e a avaliação segue em andamento. O segundo atacante utilizou endereços de carteira diferentes, com evidências não relacionadas ao ataque principal. Segundo a SecondFi, a causa raiz foi uma falha criptográfica no software de carteira durante a geração de assinaturas de transações. Em teoria, o problema poderia permitir que atacantes derivassem o material de chave privada de carteiras afetadas a partir de dados on-chain. O código vulnerável teria sido publicado sem autorização em um repositório público no GitHub. A empresa afirmou que continua avaliando o caso e cooperando com autoridades regulatórias na apuração. A vulnerabilidade já foi corrigida, e carteiras novas criadas com a versão atualizada não são afetadas. A SecondFi planeja encerrar as carteiras SecondFi e Yoroi e desenvolve uma ferramenta de recuperação de ativos baseada em provas de conhecimento zero, com lançamento esperado para agosto de 2026. Antes disso, será disponibilizada uma função de exportação de carteira para permitir que usuários migrem seus ativos para outras carteiras. Informações divulgadas anteriormente indicaram quatro transferências de fundos no total, sendo três executadas por agentes externos, com cerca de 16 milhões de ADA transferidos de 374 endereços. A SecondFi também transferiu aproximadamente 129 milhões de ADA para um custodiante independente de terceiros.