A SecondFi, provedora de serviços de carteiras no ecossistema Cardano, divulgou os mais recentes resultados da investigação sobre o incidente de segurança, mostrando que este ataque está principalmente relacionado ao grupo Lazarus da Coreia do Norte 🤔

A investigação foi realizada pela Groom Lake, uma empresa independente de perícia em blockchain, contratada pela EMURGO. Os resultados indicaram a existência de dois atacantes independentes:
▫️ O principal atacante usou técnicas avançadas; algumas características coincidem com atividades conhecidas do Lazarus Group, e a confirmação adicional está em andamento
▫️ O segundo atacante agiu de forma independente, usando endereços de carteira diferentes

Causa raiz confirmada: há uma falha criptográfica no software da carteira ao gerar a assinatura da transação; o atacante consegue inferir a chave privada a partir de dados disponíveis publicamente na blockchain. O código com defeito foi carregado no GitHub sem autorização prévia; a vulnerabilidade já foi corrigida, e carteiras recém-criadas não são afetadas.

Próximos passos:
✅ A SecondFi e a carteira Yoroi serão oficialmente encerradas
✅ A ferramenta de recuperação de ativos baseada em provas de conhecimento zero deverá ser lançada em agosto de 2026
✅ Antes do encerramento, será disponibilizada a função de exportação da carteira para facilitar a migração dos ativos

Antes, a SlowMist estimou que as perdas deste incidente ultrapassaram 20 milhões de dólares. A SecondFi divulgou que cerca de 16 milhões de ADA foram transferidos de 374 endereços; a equipe já transferiu 129 milhões de ADA para custódia de um terceiro.

$ADA
#Cardano #加密安全 #SecondFi