Cardano-Ökosystem-Wallet-Dienstleister SecondFi veröffentlicht die neuesten Updates zur Untersuchung eines Sicherheitsvorfalls. Die Ergebnisse deuten darauf hin, dass der Angriff möglicherweise mit der nordkoreanischen Lazarus-Gruppe zusammenhängt.

Die Untersuchung wurde von EMURGO bei der unabhängigen Blockchain-Forensikfirma Groom Lake beauftragt. Dabei wurde festgestellt, dass es zwei unabhängige Angreifer gab: Der Hauptangreifer nutzte fortgeschrittene Angriffstechniken; einige Indikatoren überlappen sich mit den bekannten Aktivitäten der Lazarus-Gruppe, und wird derzeit weiter bewertet. Der zweite Angreifer verwendete eine andere Wallet-Adresse; seine Aktivitäten sind unabhängig vom Hauptangriff.

Die Ursache des Vorfalls liegt in einem kryptografischen Defekt in der Wallet-Software bei der Erstellung von Signaturen für einzelne Transaktionen. Dadurch kann der Angreifer aus Daten der öffentlichen Blockchain die privaten Schlüssel ableiten. Der fehlerhafte Code wurde zuvor ohne Berechtigung auf öffentliches GitHub veröffentlicht. Der Fehler ist mittlerweile behoben; neue Wallets, die mit der aktuellen Version erstellt werden, sind nicht betroffen.

SecondFi kündigte an, SecondFi- und Yoroi-Wallets zu schließen. Gleichzeitig wird an einem Tool zur Wiederherstellung von Vermögenswerten auf Basis von Zero-Knowledge-Proofs gearbeitet; die Veröffentlichung ist für August 2026 geplant. Bis dahin wird es eine Export-Funktion geben, um Nutzern den Umzug ihrer Vermögenswerte zu erleichtern.

Zuvor hatte SlowMist erwartet, dass die Verluste aus diesem Vorfall über 20 Millionen US-Dollar liegen würden. SecondFi hat offengelegt, dass insgesamt etwa 16 Millionen ADA von 374 Adressen abgezogen wurden. Das Team hat zudem ungefähr 129 Millionen ADA an einen Drittanbieter-Tresor übertragen.

$ADA
#SecondFi #Cardano #Netzwerksicherheit