SecondFi安全事件更新:攻击者疑似朝鲜黑客,漏洞已修复且正开发资产追回工具

PANews 7月23日消息,SecondFi发布安全事件调查更新:6月21日至23日,374个钱包约1,610万枚ADA(约260万美元)被盗。调查发现两拨独立攻击者:主要攻击者疑似朝鲜黑客组织Lazarus Group,手法复杂且资金充足;另有第二方攻击者在同一时间段针对不同钱包进行独立攻击,两者无重叠。根本原因在于钱包软件生成签名时的密码学漏洞,该漏洞也出现在未经授权发布到GitHub的代码副本中。

漏洞已修复,但鉴于事件严重性,SecondFi已决定关停SecondFi和Yoroi钱包。团队正开发基于零知识证明的追回工具(预计8月发布)和钱包导出功能(预计8月初),以支持用户安全迁移资产。SecondFi强调不会主动私信用户或要求提供私钥和助记词。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
比特币现货ETF昨日总净流入6898.70万美元,持续7日净流入
PANews 快讯