SecondFi: O recente incidente de segurança pode estar ligado ao grupo Lazarus da Coreia do Norte; uma ferramenta de recuperação de ativos será lançada em agosto.
Foresight News informou que o provedor de serviços de carteira Cardano, SecondFi, publicou uma atualização sobre a investigação de incidente de segurança. A investigação foi conduzida pela Groom Lake, uma instituição independente de forense de blockchain contratada pela EMURGO. Os resultados mostram que houve dois atacantes independentes neste incidente: o atacante principal utilizou técnicas avançadas de ataque, com alguns indicadores sobrepostos às atividades conhecidas do grupo norte-coreano Lazarus Group, cuja avaliação está em andamento; o segundo atacante teve sinais de atividade independentes do ataque principal, envolvendo endereços de carteira distintos.
A causa raiz do incidente foi um defeito criptográfico no software da carteira ao gerar assinaturas de transações individualmente. Esse defeito permitia, teoricamente, que atacantes derivassem materiais da chave privada de carteiras afetadas a partir de dados públicos na blockchain. O código afetado havia sido publicado anteriormente em um repositório público do GitHub sem autorização. A SecondFi declarou que segue avaliando a situação e está colaborando com as autoridades competentes na investigação.
O problema já foi corrigido e carteiras criadas com a versão atualizada não são afetadas. SecondFi anunciou que vai encerrar as carteiras SecondFi e Yoroi. No que diz respeito à recuperação de ativos, SecondFi está desenvolvendo uma ferramenta baseada em provas de conhecimento zero para recuperação de ativos, prevista para lançamento em agosto de 2026, e lançará uma função de exportação de carteira antes disso, permitindo que os usuários migrem seus ativos para outras carteiras.
Segundo Foresight News, a SlowMist estimou anteriormente que as perdas do incidente de segurança da SecondFi ultrapassaram 20 milhões de dólares; posteriormente, a SecondFi revelou que houve quatro ocorrências de saída de fundos, das quais três foram perpetradas por atacantes externos, resultando em cerca de 16 milhões de ADA transferidos de 374 endereços. A SecondFi transferiu cerca de 129 milhões de ADA para uma instituição independente de custódia terceirizada.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
SUI enfrenta uma nova rodada de desbloqueio, com os touros mirando US$ 20

No primeiro dia de agosto, a batalha entre compradores e vendedores entra em uma nova fase!


Dalio: A variação das taxas de juros será um importante fator para o mercado
