تحديثات حديثة من خدمة محفظة Cardano التابعة للشركة SecondFi بشأن التحقيق في حادث أمني: تُظهر النتائج أن الهجوم قد يكون مرتبطًا بجماعة Lazarus Group التابعة لكوريا الشمالية.

أُجري التحقيق بتكليف من EMURGO من خلال جهة مستقلة مختصة بالتحقيق الجنائي على البلوك تشين تُدعى Groom Lake، وكشف عن وجود مهاجمين اثنين مستقلين: يستخدم المهاجم الرئيسي أساليب هجوم متقدمة، وبعض المؤشرات تتداخل مع الأنشطة المعروفة لـ Lazarus Group، ويجري حاليًا تقييمٌ إضافي؛ بينما يستخدم المهاجم الثاني عنوانين مختلفين للمحفظة، وكانت أنشطته مستقلة عن الهجوم الرئيسي.

تكمن الجذور في وجود عيبٍ تشفيري في برامج المحفظة عند إنشاء توقيعات المعاملات لكل عملية (逐笔). يسمح هذا العيب للمهاجم باستنتاج المفاتيح الخاصة انطلاقًا من بيانات متاحة على السلسلة العامة. وقد نُشر الكود الذي يحتوي على العيب سابقًا دون تفويض على GitHub العام. وقد تم إصلاح الثغرة الآن، ولن تتأثر المحافظ الجديدة التي يتم إنشاؤها بالإصدار الأحدث.

أعلنت SecondFi أنها ستغلق SecondFi ومحفظة Yoroi، وتعمل حاليًا على تطوير أداة لاستعادة الأصول استنادًا إلى إثباتات المعرفة الصفرية. ومن المتوقع إصدارها في أغسطس 2026؛ وخلال هذه الفترة سيتم طرح وظيفة التصدير لتسهيل انتقال أصول المستخدمين.

وفي وقت سابق، توقعت شركة SlowMist أن تتجاوز خسائر هذا الحادث 20 مليون دولار. وأفصحت SecondFi عن تحويل نحو 16 مليون ADA من 374 عنوانًا، وقد نقل الفريق بالفعل حوالي 129 مليون ADA إلى خدمة حفظٍ لدى طرف ثالث.

$ADA
#SecondFi #Cardano #الأمن_السيبراني