- SecondFi 将其损失 260 万美元的 ADA 追溯到钱包软件中的密码学缺陷签名。该签名被 374 个钱包中由高级外部攻击者所使用。
- 公司已修复该漏洞、发布了恢复措施,并披露了关闭 SecondFi 和 Yoroi 钱包产品的意图。
SecondFi 近日披露了导致约 1610 万枚 ADA 损失的安全事件。攻击者从 374 个钱包中,在 6 月 21 日至 6 月 23 日期间盗走了约 1610 万枚 ADA,价值约 260 万美元。SecondFi 在继续其恢复行动以及对技术细节进行分析的同时,开展了独立的法证调查。
关于近期涉及 SecondFi 的安全事件的更新
SecondFi 发生了什么
在 6 月 21 日至 23 日期间,SecondFi 遭遇了一起安全事件,导致约 1610 万枚 ADA(约 260 万美元)从 374 个钱包中被盗走。我们希望提供……— SecondFi (@secondfiapp) 2026 年 7 月 22 日
EMURGO 邀请区块链情报公司 Groom Lake 来分析链上活动、软件代码以及开发历史。调查人员认定,是一名资金充裕且技术精湛的外部威胁行为者实施了这次攻击。他们利用了钱包软件中的密码学弱点。Groom Lake 还识别了调查人员正在分析、以寻找与 Lazarus Group 可能关联的指标。此外,调查人员还能够确定存在第二名不相关的攻击者。
调查揭示密码学缺陷
调查发现,SecondFi 钱包生成交易签名的方式存在一个微妙的漏洞。在某些情况下,攻击者能够通过链上交易数据,提取出使用密码学密钥加密的敏感信息。这使得团队能够基于已经可在链上找到的信息,计算出任何受到影响的密钥。团队还发现,同样存在问题的代码版本出现在一个未经授权的 GitHub 仓库中。
SecondFi 表示,该漏洞已在软件的开发者版本中完成修补,新开发的钱包不再包含该漏洞。然而,尽管如此,公司仍决定停止 SecondFi 以及 Yoroi 钱包。
恢复与迁移成为迫在眉睫的任务
在 SecondFi,相关工作正致力于帮助受影响用户恢复其丢失的资金,并以安全方式进行迁移。正在进行恢复平台的测试,该平台通过零知识证明来保障用户隐私与恢复的安全。公司计划在 2026 年 8 月发布该平台的测试版。此外,SecondFi 正在开发钱包导出功能,使用户能够将资金转移到其期望的钱包。该平台将于 2026 年 8 月初上线。
重点加密新闻:
Twenty One Capital 首席执行官 Jack Mallers 就比特币策略争议辞职
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复