Обновление результатов расследования второго инцидента безопасности, связанного с сервисом кошельков экосистемы Cardano, от SecondFi: результаты показывают, что эта атака, возможно, связана с северокорейской группировкой Lazarus Group.
Расследование, порученное EMURGO независимой компании по блокчейн-форензике Groom Lake, установило наличие двух независимых злоумышленников: главный атакующий использовал более продвинутые методы атаки, часть показателей совпадает с известной деятельностью Lazarus Group; сейчас команда проводит дальнейшую оценку. Второй атакующий использовал другой адрес кошелька, а его активность не связана с основной атакой.
Коренная причина инцидента заключается в криптографическом дефекте в программном обеспечении кошелька при генерации подписи для каждой отдельной транзакции: это позволяло атакующему выводить приватный ключ из данных публичной цепочки. Код с указанным дефектом ранее был без авторизации опубликован в открытом репозитории GitHub. Сейчас уязвимость исправлена, новые кошельки, созданные в обновленной версии, не затронуты.
SecondFi объявила о закрытии кошельков SecondFi и Yoroi. В настоящее время разрабатывается инструмент восстановления активов на основе доказательств с нулевым разглашением (zero-knowledge proofs), который, как ожидается, будет выпущен в августе 2026 года. До этого будет предоставлена функция экспорта, чтобы помочь пользователям перенести свои активы.
Ранее SlowMist прогнозировала потери по этому инциденту более чем на 20 миллионов долларов США. SecondFi сообщила, что примерно 16 миллионов ADA было выведено с 374 адресов, а команда уже перевела около 129 миллионов ADA на стороннее хранение (custody).
$ADA
#SecondFi #Cardano #сетевая безопасность
Расследование, порученное EMURGO независимой компании по блокчейн-форензике Groom Lake, установило наличие двух независимых злоумышленников: главный атакующий использовал более продвинутые методы атаки, часть показателей совпадает с известной деятельностью Lazarus Group; сейчас команда проводит дальнейшую оценку. Второй атакующий использовал другой адрес кошелька, а его активность не связана с основной атакой.
Коренная причина инцидента заключается в криптографическом дефекте в программном обеспечении кошелька при генерации подписи для каждой отдельной транзакции: это позволяло атакующему выводить приватный ключ из данных публичной цепочки. Код с указанным дефектом ранее был без авторизации опубликован в открытом репозитории GitHub. Сейчас уязвимость исправлена, новые кошельки, созданные в обновленной версии, не затронуты.
SecondFi объявила о закрытии кошельков SecondFi и Yoroi. В настоящее время разрабатывается инструмент восстановления активов на основе доказательств с нулевым разглашением (zero-knowledge proofs), который, как ожидается, будет выпущен в августе 2026 года. До этого будет предоставлена функция экспорта, чтобы помочь пользователям перенести свои активы.
Ранее SlowMist прогнозировала потери по этому инциденту более чем на 20 миллионов долларов США. SecondFi сообщила, что примерно 16 миллионов ADA было выведено с 374 адресов, а команда уже перевела около 129 миллионов ADA на стороннее хранение (custody).
$ADA
#SecondFi #Cardano #сетевая безопасность