Layanan dompet ekosistem Cardano, SecondFi, merilis pembaruan terbaru penyelidikan insiden keamanan. Hasilnya menunjukkan bahwa serangan ini kemungkinan terkait dengan grup Lazarus dari Korea Utara.
Penyelidikan dilakukan oleh lembaga forensik blockchain independen Groom Lake yang ditugaskan oleh EMURGO. Ditemukan dua pelaku serangan independen: pelaku utama menggunakan teknik serangan yang lebih canggih, sebagian indikator tumpang tindih dengan aktivitas Lazarus Group yang sudah diketahui, dan saat ini sedang dilakukan penilaian lebih lanjut; pelaku kedua menggunakan alamat dompet yang berbeda, dengan aktivitas yang independen dari serangan utama.
Penyebab mendasar insiden ini adalah adanya kelemahan kriptografi pada perangkat lunak dompet saat menghasilkan tanda tangan transaksi per transaksi. Hal ini memungkinkan penyerang menurunkan kunci privat dari data yang tersedia di blockchain publik. Kode yang memiliki kelemahan tersebut sebelumnya telah dirilis ke GitHub publik tanpa izin. Kerentanan ini sekarang telah diperbaiki; dompet baru yang dibuat dengan versi terbaru tidak terpengaruh.
SecondFi mengumumkan akan menutup SecondFi dan dompet Yoroi. Saat ini mereka sedang mengembangkan alat pemulihan aset berbasis zero-knowledge proof (bukti tanpa pengetahuan), yang diperkirakan dirilis pada Agustus 2026. Sebelum itu, fungsi ekspor akan diperkenalkan terlebih dahulu untuk memudahkan pengguna memindahkan aset.
Sebelumnya, SlowMist memperkirakan kerugian dari insiden ini lebih dari 20 juta dolar AS. SecondFi mengungkapkan bahwa sekitar 16 juta ADA telah dipindahkan dari 374 alamat. Tim juga telah memindahkan sekitar 129 juta ADA ke kustodian pihak ketiga.
$ADA
#SecondFi #Cardano #网络安全
Penyelidikan dilakukan oleh lembaga forensik blockchain independen Groom Lake yang ditugaskan oleh EMURGO. Ditemukan dua pelaku serangan independen: pelaku utama menggunakan teknik serangan yang lebih canggih, sebagian indikator tumpang tindih dengan aktivitas Lazarus Group yang sudah diketahui, dan saat ini sedang dilakukan penilaian lebih lanjut; pelaku kedua menggunakan alamat dompet yang berbeda, dengan aktivitas yang independen dari serangan utama.
Penyebab mendasar insiden ini adalah adanya kelemahan kriptografi pada perangkat lunak dompet saat menghasilkan tanda tangan transaksi per transaksi. Hal ini memungkinkan penyerang menurunkan kunci privat dari data yang tersedia di blockchain publik. Kode yang memiliki kelemahan tersebut sebelumnya telah dirilis ke GitHub publik tanpa izin. Kerentanan ini sekarang telah diperbaiki; dompet baru yang dibuat dengan versi terbaru tidak terpengaruh.
SecondFi mengumumkan akan menutup SecondFi dan dompet Yoroi. Saat ini mereka sedang mengembangkan alat pemulihan aset berbasis zero-knowledge proof (bukti tanpa pengetahuan), yang diperkirakan dirilis pada Agustus 2026. Sebelum itu, fungsi ekspor akan diperkenalkan terlebih dahulu untuk memudahkan pengguna memindahkan aset.
Sebelumnya, SlowMist memperkirakan kerugian dari insiden ini lebih dari 20 juta dolar AS. SecondFi mengungkapkan bahwa sekitar 16 juta ADA telah dipindahkan dari 374 alamat. Tim juga telah memindahkan sekitar 129 juta ADA ke kustodian pihak ketiga.
$ADA
#SecondFi #Cardano #网络安全