PANews 7月23日消息,SecondFi发布安全事件调查更新:6月21日至23日,374个钱包约1,610万枚ADA(约260万美元)被盗。调查发现两拨独立攻击者:主要攻击者疑似朝鲜黑客组织Lazarus Group,手法复杂且资金充足;另有第二方攻击者在同一时间段针对不同钱包进行独立攻击,两者无重叠。根本原因在于钱包软件生成签名时的密码学漏洞,该漏洞也出现在未经授权发布到GitHub的代码副本中。
漏洞已修复,但鉴于事件严重性,SecondFi已决定关停SecondFi和Yoroi钱包。团队正开发基于零知识证明的追回工具(预计8月发布)和钱包导出功能(预计8月初),以支持用户安全迁移资产。SecondFi强调不会主动私信用户或要求提供私钥和助记词。




