Cardano-Ökosystem: Der Wallet-Dienstleister SecondFi hat die neuesten Ergebnisse seiner Untersuchung zu einem Sicherheitsvorfall veröffentlicht. Dabei deutet vieles darauf hin, dass der Angriff vor allem mit der nordkoreanischen Lazarus Group zusammenhängt🤔

Die Untersuchung wurde von EMURGO in Auftrag gegeben und von der unabhängigen Blockchain-Forensik-Organisation Groom Lake durchgeführt. Die Ergebnisse zeigen, dass es zwei unabhängige Angreifer gab:
▫️ Der Hauptangreifer nutzt fortgeschrittene Angriffstechniken. Einige Merkmale überschneiden sich mit bekannten Aktivitäten der Lazarus Group; dies wird derzeit weiter bestätigt
▫️ Der zweite Angreifer handelte unabhängig und nutzte eine andere Wallet-Adresse

Ursachenanalyse bestätigt: In der Wallet-Software besteht ein kryptografischer Mangel bei der Erstellung von Transaktionssignaturen. Angreifer können anhand öffentlich verfügbarer Daten aus der Chain den privaten Schlüssel ableiten. Der fehlerhafte Code wurde zuvor ohne Autorisierung auf GitHub hochgeladen; inzwischen ist die Schwachstelle behoben. Neu erstellte Wallets sind davon nicht betroffen.

Weitere Schritte:
✅ SecondFi- und Yoroi-Wallets werden offiziell geschlossen
✅ Ein Tool zur Wiederherstellung von Vermögenswerten auf Basis von Zero-Knowledge-Proofs soll voraussichtlich im August 2026 veröffentlicht werden
✅ Vor der Schließung wird eine Exportfunktion für Wallets freigegeben, damit Nutzer ihre Assets migrieren können

Zuvor hatte SlowMist den Schaden dieses Vorfalls auf über 20 Millionen USD geschätzt. SecondFi zufolge wurden etwa 16 Millionen ADA aus 374 Adressen abgezogen; das Team hat zudem 129 Millionen ADA an einen Dritt-Trusting-Provider übertragen.

$ADA
#Cardano #加密安全 #SecondFi