SecondFi 安全事故疑涉 Lazarus Group;資產追回工具料 2026 年 8 月推出
AI 市場總結
SecondFi 披露在錢包簽名生成中存在一項密碼學缺陷,理論上可能從鏈上數據中暴露私鑰材料,並且部分與與 Lazarus Group 活動相關的指標有關聯。據報約 16M ADA 從 374 個地址轉移,而 129M ADA 已轉移至一名獨立託管方。錢包關停以及延後(2026 年 8 月)推出的基於 ZK 的恢復工具,提高了與 ADA 相關用戶的短期營運與信任風險。
影響等級
● 高
主要受影響標的
ADA/USDT-0.69%
AI 觀點 · ADA/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainThink 指出,SecondFi 於 7 月 22 日披露,其安全事故調查由 EMURGO 委託,並由獨立區塊鏈取證公司 Groom Lake 進行。調查顯示事件牽涉兩名不同攻擊者:主要攻擊者的部分跡象與北韓 Lazarus Group 已知活動相符,現正作進一步評估;另一名攻擊者使用不同錢包地址,相關證據與主要攻擊相互獨立。
SecondFi 表示,事故根本原因為錢包軟件在生成交易簽名時出現加密缺陷,理論上或令攻擊者可由鏈上數據推導受影響錢包的私鑰資料。涉事缺陷代碼曾被未經授權釋出至公開 GitHub 儲存庫;公司稱正持續評估事態,並配合監管機構調查。
SecondFi 指漏洞已完成修補,使用修補版本新建錢包不受影響。公司將關閉 SecondFi 及 Yoroi 錢包,同步研發以零知識證明為基礎的資產追回工具,預計於 2026 年 8 月推出;在此之前將先上線錢包匯出功能,方便用戶把資產遷移至其他錢包。
早前披露資料顯示,事件合共出現 4 次資金轉移,其中 3 次由外部攻擊者執行,約 1,600 萬枚 ADA 從 374 個地址被轉走;SecondFi 則已把約 1.29 億枚 ADA 轉移至獨立第三方託管機構。