SecondFi 보안 사고 업데이트: 공격자는 북한 해커로 의심되며, 취약점은 수정되었고 자산 회수 도구 개발 중

PANews 7월 23일 소식, SecondFi가 보안 사건 조사 업데이트를 발표했습니다: 6월 21일부터 23일까지, 374개 지갑에서 약 1,610만 ADA(약 260만 달러)가 도난당했습니다. 조사 결과 두 개의 독립적인 공격자가 확인되었습니다. 주요 공격자는 북한 해킹 조직 라자루스 그룹(Lazarus Group)으로 의심되며, 수법이 정교하고 자금이 풍부합니다. 다른 제3의 공격자가 동일한 기간에 서로 다른 지갑을 대상으로 독립적인 공격을 수행했으며, 두 공격자 간 중복되는 부분은 없습니다. 근본 원인은 지갑 소프트웨어가 서명을 생성할 때 발생하는 암호학적 취약점으로, 이 취약점은 GitHub에 무단으로 게시된 코드 사본에서도 동일하게 발견됐습니다.

취약점은 수정되었으나, 사건의 심각성을 고려하여 SecondFi는 SecondFi 및 Yoroi 지갑 서비스를 종료하기로 결정했습니다. 팀은 사용자의 안전한 자산 이전을 지원하기 위해 영지식 증명 기반의 자금 회수 도구(8월 출시 예정)와 지갑 내보내기 기능(8월 초 예정)을 개발 중입니다. SecondFi는 사용자에게 절대 먼저 다이렉트 메시지를 보내거나 개인 키 및 니모닉 문구를 요구하지 않을 것이라고 강조했습니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
비트코인 현물 ETF 어제 총 순유입 6898.70만 달러, 7일 연속 순유입
PANews 속보