SecondFi, proveedor de servicios de billeteras en el ecosistema de Cardano, publicó los resultados más recientes de su investigación sobre el incidente de seguridad, que indica que este ataque está principalmente relacionado con el grupo Lazarus de Corea del Norte🤔
La investigación fue encargada por EMURGO y realizada por una firma independiente de análisis forense de blockchain, Groom Lake. Los resultados muestran la participación de dos atacantes independientes:
▫️ El atacante principal empleó técnicas de ataque avanzadas; algunas características coinciden con actividades conocidas de Lazarus Group, y se está confirmando aún más
▫️ El segundo atacante actuó de forma independiente, usando una dirección de billetera diferente
Causa raíz confirmada: existe una falla criptográfica en el software de la billetera al generar firmas de transacciones; el atacante puede deducir la clave privada a partir de datos disponibles públicamente en la cadena. El código defectuoso se había subido anteriormente a GitHub sin autorización, pero el fallo ya fue corregido; las nuevas billeteras creadas no se ven afectadas.
Plan a futuro:
✅ SecondFi y las billeteras Yoroi cerrarán oficialmente
✅ Se espera que la herramienta de recuperación de activos basada en pruebas de conocimiento cero se lance en agosto de 2026
✅ Antes del cierre, se habilitará la función de exportación de billeteras para facilitar la migración de los activos
Anteriormente, SlowMist estimó que las pérdidas de este incidente superarían los 20 millones de dólares; SecondFi informó haber retirado aproximadamente 16 millones de ADA desde 374 direcciones. El equipo ya transfirió 129 millones de ADA a un servicio de custodia de terceros.
$ADA
#Cardano #加密安全 #SecondFi
La investigación fue encargada por EMURGO y realizada por una firma independiente de análisis forense de blockchain, Groom Lake. Los resultados muestran la participación de dos atacantes independientes:
▫️ El atacante principal empleó técnicas de ataque avanzadas; algunas características coinciden con actividades conocidas de Lazarus Group, y se está confirmando aún más
▫️ El segundo atacante actuó de forma independiente, usando una dirección de billetera diferente
Causa raíz confirmada: existe una falla criptográfica en el software de la billetera al generar firmas de transacciones; el atacante puede deducir la clave privada a partir de datos disponibles públicamente en la cadena. El código defectuoso se había subido anteriormente a GitHub sin autorización, pero el fallo ya fue corregido; las nuevas billeteras creadas no se ven afectadas.
Plan a futuro:
✅ SecondFi y las billeteras Yoroi cerrarán oficialmente
✅ Se espera que la herramienta de recuperación de activos basada en pruebas de conocimiento cero se lance en agosto de 2026
✅ Antes del cierre, se habilitará la función de exportación de billeteras para facilitar la migración de los activos
Anteriormente, SlowMist estimó que las pérdidas de este incidente superarían los 20 millones de dólares; SecondFi informó haber retirado aproximadamente 16 millones de ADA desde 374 direcciones. El equipo ya transfirió 129 millones de ADA a un servicio de custodia de terceros.
$ADA
#Cardano #加密安全 #SecondFi