Actualización más reciente de la investigación de un incidente de seguridad publicada por SecondFi, un proveedor de servicios de monederos del ecosistema Cardano. Los resultados indican que el ataque podría estar relacionado con el grupo Lazarus de Corea del Norte.
La investigación, encargada por EMURGO a una firma independiente de análisis forense en blockchain, Groom Lake, identificó la existencia de dos atacantes independientes: el principal atacante utilizó técnicas de ataque avanzadas; algunos indicadores se superponen con actividades conocidas de Lazarus Group y actualmente está en una evaluación adicional. El segundo atacante utilizó una dirección de monedero diferente y su actividad es independiente de la del ataque principal.
La causa raíz del incidente es una debilidad criptográfica en el software del monedero al generar firmas de transacciones por cada operación, lo que permite a los atacantes deducir claves privadas a partir de datos de la cadena pública. El código que contenía el fallo había sido publicado sin autorización previamente en un GitHub público. El problema ya ha sido corregido; los monederos creados con la nueva versión no se ven afectados.
SecondFi anunció que cerrará los monederos SecondFi y Yoroi. Está desarrollando una herramienta de recuperación de activos basada en pruebas de conocimiento cero, que se prevé que se publique en agosto de 2026. Antes de eso, se presentará una función de exportación para facilitar la migración de activos por parte de los usuarios.
Con anterioridad, SlowMist estimó que las pérdidas de este incidente superarían los 20 millones de dólares. SecondFi reveló que, en total, se transfirieron aproximadamente 16 millones de ADA desde 374 direcciones. El equipo ha trasladado alrededor de 129 millones de ADA a un servicio de custodia de terceros.
$ADA
#SecondFi #Cardano #seguridad de la red
La investigación, encargada por EMURGO a una firma independiente de análisis forense en blockchain, Groom Lake, identificó la existencia de dos atacantes independientes: el principal atacante utilizó técnicas de ataque avanzadas; algunos indicadores se superponen con actividades conocidas de Lazarus Group y actualmente está en una evaluación adicional. El segundo atacante utilizó una dirección de monedero diferente y su actividad es independiente de la del ataque principal.
La causa raíz del incidente es una debilidad criptográfica en el software del monedero al generar firmas de transacciones por cada operación, lo que permite a los atacantes deducir claves privadas a partir de datos de la cadena pública. El código que contenía el fallo había sido publicado sin autorización previamente en un GitHub público. El problema ya ha sido corregido; los monederos creados con la nueva versión no se ven afectados.
SecondFi anunció que cerrará los monederos SecondFi y Yoroi. Está desarrollando una herramienta de recuperación de activos basada en pruebas de conocimiento cero, que se prevé que se publique en agosto de 2026. Antes de eso, se presentará una función de exportación para facilitar la migración de activos por parte de los usuarios.
Con anterioridad, SlowMist estimó que las pérdidas de este incidente superarían los 20 millones de dólares. SecondFi reveló que, en total, se transfirieron aproximadamente 16 millones de ADA desde 374 direcciones. El equipo ha trasladado alrededor de 129 millones de ADA a un servicio de custodia de terceros.
$ADA
#SecondFi #Cardano #seguridad de la red