SecondFi安全事件更新:攻擊者疑似朝鮮駭客,漏洞已修復且正開發資產追回工具

PANews 7月23日消息,SecondFi發佈安全事件調查更新:6月21日至23日,374個錢包約1,610萬枚ADA(約260萬美元)被盜。調查發現兩撥獨立攻擊者:主要攻擊者疑似朝鮮黑客組織Lazarus Group,手法複雜且資金充足;另有第二方攻擊者在同一時間段針對不同錢包進行獨立攻擊,兩者無重疊。根本原因在於錢包軟體生成簽名時的密碼學漏洞,該漏洞也出現在未經授權發佈到GitHub的代碼副本中。

漏洞已修復,但鑑於事件嚴重性,SecondFi已決定關停SecondFi和Yoroi錢包。團隊正開發基於零知識證明的追回工具(預計8月發佈)和錢包導出功能(預計8月初),以支援用戶安全遷移資產。SecondFi強調不會主動私訊用戶或要求提供私鑰和助記詞。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
比特幣現貨ETF昨日總淨流入6898.70萬美元,持續7日淨流入
PANews 快訊