Інцидент безпеки SecondFi пов'язали з Lazarus Group; інструмент повернення активів планують запустити у серпні 2026 року
Ринкове зведення ШІ
SecondFi розкрила криптографічну ваду в генерації підписів гаманця, яка теоретично могла б розкрити матеріал приватного ключа з ончейн-даних, частково пов'язану з індикаторами, асоційованими з активністю групи Lazarus. Повідомляється, що приблизно 16 млн ADA перемістилися з 374 адрес, тоді як 129 млн ADA було переказано незалежному кастодіану. Вимкнення гаманців і відкладений (серпень 2026 р.) інструмент відновлення на основі ZK підвищують короткостроковий операційний ризик і ризик для довіри для користувачів, пов'язаних з ADA.
Рівень впливу
● Високий
Активи, яких стосується
ADA/USDT-0.86%
Інсайт ШІ · ADA/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними ChainThink, 22 липня SecondFi повідомила, що розслідування інциденту з безпекою було замовлене EMURGO та проведене незалежною компанією з блокчейн-форензики Groom Lake. Звіт вказує на двох окремих зловмисників: основний нападник має низку індикаторів, схожих на відомі операції північнокорейської Lazarus Group; додаткова оцінка триває. Другий нападник використовував інші адреси гаманців, а зібрані докази не пов'язані з основною атакою.
У SecondFi заявили, що першопричиною став криптографічний дефект у програмному забезпеченні гаманця під час генерації підписів транзакцій. Теоретично це могло дозволити атакувальникам відновлювати матеріал приватних ключів уражених гаманців на основі ончейн-даних. Проблемний фрагмент коду раніше був несанкціоновано оприлюднений у публічному репозиторії GitHub. Компанія зазначає, що продовжує оцінювати ситуацію та співпрацює з регуляторними органами в межах розслідування.
Уразливість уже усунено; нові гаманці, створені у виправленій версії, не підпадають під ризик. SecondFi планує згорнути роботу гаманців SecondFi та Yoroi і розробляє інструмент відновлення активів на основі доказів з нульовим розголошенням, запуск якого очікується у серпні 2026 року. До цього компанія додасть функцію експорту гаманця, щоб користувачі могли мігрувати активи до інших рішень.
Раніше оприлюднена інформація свідчила про загалом чотири перекази коштів, три з яких здійснили зовнішні зловмисники: приблизно 16 млн ADA було виведено з 374 адрес. SecondFi також повідомила, що перевела приблизно 129 млн ADA на зберігання незалежному сторонньому кастодіану.