PANews 7월 23일 소식, SecondFi가 보안 사건 조사 업데이트를 발표했습니다: 6월 21일부터 23일까지, 374개 지갑에서 약 1,610만 ADA(약 260만 달러)가 도난당했습니다. 조사 결과 두 개의 독립적인 공격자가 확인되었습니다. 주요 공격자는 북한 해킹 조직 라자루스 그룹(Lazarus Group)으로 의심되며, 수법이 정교하고 자금이 풍부합니다. 다른 제3의 공격자가 동일한 기간에 서로 다른 지갑을 대상으로 독립적인 공격을 수행했으며, 두 공격자 간 중복되는 부분은 없습니다. 근본 원인은 지갑 소프트웨어가 서명을 생성할 때 발생하는 암호학적 취약점으로, 이 취약점은 GitHub에 무단으로 게시된 코드 사본에서도 동일하게 발견됐습니다.
취약점은 수정되었으나, 사건의 심각성을 고려하여 SecondFi는 SecondFi 및 Yoroi 지갑 서비스를 종료하기로 결정했습니다. 팀은 사용자의 안전한 자산 이전을 지원하기 위해 영지식 증명 기반의 자금 회수 도구(8월 출시 예정)와 지갑 내보내기 기능(8월 초 예정)을 개발 중입니다. SecondFi는 사용자에게 절대 먼저 다이렉트 메시지를 보내거나 개인 키 및 니모닉 문구를 요구하지 않을 것이라고 강조했습니다.




