SecondFi, экосистемный сервисный кошелёк Cardano, опубликовал последние результаты расследования по инциденту безопасности: показано, что в основном атака, вероятно, связана с северокорейской группировкой Lazarus Group 🤔
Расследование поручила компания EMURGO независимой компании по блокчейн-форензике Groom Lake. Выяснилось, что действовали два независимых злоумышленника:
▫️ основной атакующий использовал продвинутые методы атаки; часть признаков совпадает с известной активностью Lazarus Group, ведётся дальнейшая проверка
▫️ второй атакующий действовал самостоятельно и использовал другой адрес(а) кошелька
Причина подтверждена: в программном обеспечении кошелька при формировании подписи транзакции есть криптографический недостаток — злоумышленники могут вывести приватный ключ из данных, доступных в открытом блокчейне. Дефектный код ранее был без авторизации загружен на GitHub; сейчас уязвимость исправлена, на вновь создаваемые кошельки это не влияет.
План дальнейших действий:
✅ SecondFi и Yoroi официально закроют
✅ Инструмент восстановления активов на основе доказательств с нулевым разглашением (zero-knowledge proofs) ожидается к выпуску в августе 2026 года
✅ Перед закрытием будет открыта функция экспорта кошелька, чтобы пользователи могли перенести активы
Ранее SlowMist оценивал потери от этого инцидента более чем в 20 млн долларов. SecondFi раскрыл, что около 16 млн ADA было переведено с 374 адресов; команда перевела 129 млн ADA на стороннее кастодиальное хранение.
$ADA
#Cardano #加密安全 #SecondFi
Расследование поручила компания EMURGO независимой компании по блокчейн-форензике Groom Lake. Выяснилось, что действовали два независимых злоумышленника:
▫️ основной атакующий использовал продвинутые методы атаки; часть признаков совпадает с известной активностью Lazarus Group, ведётся дальнейшая проверка
▫️ второй атакующий действовал самостоятельно и использовал другой адрес(а) кошелька
Причина подтверждена: в программном обеспечении кошелька при формировании подписи транзакции есть криптографический недостаток — злоумышленники могут вывести приватный ключ из данных, доступных в открытом блокчейне. Дефектный код ранее был без авторизации загружен на GitHub; сейчас уязвимость исправлена, на вновь создаваемые кошельки это не влияет.
План дальнейших действий:
✅ SecondFi и Yoroi официально закроют
✅ Инструмент восстановления активов на основе доказательств с нулевым разглашением (zero-knowledge proofs) ожидается к выпуску в августе 2026 года
✅ Перед закрытием будет открыта функция экспорта кошелька, чтобы пользователи могли перенести активы
Ранее SlowMist оценивал потери от этого инцидента более чем в 20 млн долларов. SecondFi раскрыл, что около 16 млн ADA было переведено с 374 адресов; команда перевела 129 млн ADA на стороннее кастодиальное хранение.
$ADA
#Cardano #加密安全 #SecondFi