Atualização mais recente da investigação de um incidente de segurança divulgado pelo provedor de serviços de carteira no ecossistema Cardano, a SecondFi, mostrando que este ataque pode estar relacionado ao grupo Lazarus, da Coreia do Norte.

A investigação foi realizada pela instituição independente de perícia forense em blockchain Groom Lake, contratada pela EMURGO, e identificou a presença de dois atacantes independentes: o principal atacante utilizou técnicas avançadas, com alguns indicadores sobrepondo-se às atividades conhecidas do Lazarus Group; no momento, ele está em avaliação adicional. O segundo atacante utilizou endereços de carteira diferentes, com suas atividades independentes do ataque principal.

A causa fundamental do incidente está em uma falha criptográfica no software da carteira ao gerar assinaturas de transações individuais, o que permite que o atacante derive chaves privadas a partir de dados disponíveis publicamente na blockchain. O código com a falha já havia sido publicado sem autorização no GitHub. A vulnerabilidade já foi corrigida; as novas carteiras criadas com a versão atual não são afetadas.

A SecondFi anunciou que encerrará as carteiras SecondFi e Yoroi. Está em desenvolvimento uma ferramenta de recuperação de ativos baseada em provas de conhecimento zero, com previsão de lançamento em agosto de 2026. Antes disso, será disponibilizada uma função de exportação para facilitar a migração dos ativos pelos usuários.

Anteriormente, a SlowMist estimou que as perdas deste incidente superariam 20 milhões de dólares. A SecondFi divulgou que cerca de 16 milhões de ADA foram transferidos de 374 endereços, e a equipe já transferiu aproximadamente 129 milhões de ADA para um serviço de custódia terceirizado.

$ADA
#SecondFi #Cardano #network security