Инцидент безопасности SecondFi связывают с Lazarus Group; инструмент возврата активов планируют запустить в августе 2026 года
Сводка рынка от ИИ
SecondFi раскрыла криптографическую уязвимость в генерации подписей кошелька, которая теоретически могла бы раскрыть материал приватного ключа из ончейн-данных, частично связанный с индикаторами, ассоциируемыми с активностью Lazarus Group. Сообщается, что примерно 16 млн ADA были перемещены с 374 адресов, тогда как 129 млн ADA были переведены независимому кастодиану. Отключения кошельков и отложенный (август 2026) инструмент восстановления на базе ZK повышают краткосрочные операционные риски и риски доверия для пользователей, связанных с ADA.
Степень влияния
● Высокая
Затронутые активы
ADA/USDT-0.86%
Инсайт ИИ · ADA/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ChainThink, 22 июля SecondFi сообщила, что расследование инцидента безопасности было заказано EMURGO и проведено независимой компанией по блокчейн-форензике Groom Lake.
Как следует из отчета, атака была осуществлена двумя разными злоумышленниками. Основной атакующий демонстрирует ряд индикаторов, совпадающих с ранее известной активностью северокорейской Lazarus Group; дополнительная оценка продолжается. Второй атакующий использовал иные адреса кошельков, а собранные по нему признаки не зависят от данных по основной атаке.
SecondFi указала, что первопричиной стала криптографическая ошибка в программном обеспечении кошелька на этапе формирования подписей транзакций. Теоретически это могло позволить атакующим восстановить материалы приватного ключа затронутых кошельков на основе ончейн-данных. Уязвимый код ранее был несанкционированно опубликован в открытом репозитории GitHub. Компания заявила, что продолжает оценивать ситуацию и взаимодействует с регуляторами в рамках их расследования.
Уязвимость уже устранена, новые кошельки, созданные с исправленной версией, не затронуты. SecondFi планирует закрыть кошельки SecondFi и Yoroi и разрабатывает инструмент возврата активов на базе доказательств с нулевым разглашением, релиз ожидается в августе 2026 года. До этого будет запущена функция экспорта кошелька, чтобы пользователи могли перенести активы в другие кошельки.
Ранее компания сообщала о четырех переводах средств, три из которых были выполнены внешними атакующими: около 16 млн ADA было выведено с 374 адресов. SecondFi также перевела порядка 129 млн ADA независимому стороннему кастодиану.