PANews 7月23日消息,SecondFi發佈安全事件調查更新:6月21日至23日,374個錢包約1,610萬枚ADA(約260萬美元)被盜。調查發現兩撥獨立攻擊者:主要攻擊者疑似朝鮮黑客組織Lazarus Group,手法複雜且資金充足;另有第二方攻擊者在同一時間段針對不同錢包進行獨立攻擊,兩者無重疊。根本原因在於錢包軟體生成簽名時的密碼學漏洞,該漏洞也出現在未經授權發佈到GitHub的代碼副本中。
漏洞已修復,但鑑於事件嚴重性,SecondFi已決定關停SecondFi和Yoroi錢包。團隊正開發基於零知識證明的追回工具(預計8月發佈)和錢包導出功能(預計8月初),以支援用戶安全遷移資產。SecondFi強調不會主動私訊用戶或要求提供私鑰和助記詞。




