SecondFi revela a causa da violação de US$ 2,6 milhões em ADA à medida que a ferramenta de recuperação via ZK se aproxima do lançamento

ADA0,35%
  • SecondFi rastreou a sua perda de US$ 2,6 milhões em ADA até uma falha de assinatura criptográfica no software da carteira usado por atacantes externos avançados em 374 carteiras.
  • A empresa corrigiu a vulnerabilidade, divulgou medidas de recuperação e revelou a intenção de encerrar as ofertas das carteiras SecondFi e Yoroi.

SecondFi divulgou detalhes sobre o incidente de segurança que resultou na perda de aproximadamente 16,1 milhões de ADA. Atacantes roubaram aproximadamente 16,1 milhões de ADA, no valor de cerca de US$ 2,6 milhões, de 374 carteiras entre 21 de junho e 23 de junho. A SecondFi conduziu uma investigação forense independente enquanto seguia com suas operações de recuperação e com a análise dos detalhes técnicos.

Uma atualização sobre o recente incidente de segurança envolvendo SecondFi

O que aconteceu com a SecondFi
Entre 21 de junho e 23 de junho, a SecondFi sofreu um incidente de segurança que resultou no roubo de aproximadamente 16,1 milhões de ADA (~US$ 2,6 milhões) de 374 carteiras. Queremos fornecer…

— SecondFi (@secondfiapp) 22 de julho de 2026

A EMURGO contratou a empresa de inteligência blockchain Groom Lake para analisar a atividade na blockchain, o código do software e o histórico de desenvolvimento. Os investigadores determinaram que um ator de ameaça externo, bem-resourced e sofisticado, executou o ataque. Ele explorava uma fraqueza criptográfica no software da carteira, que a Groom Lake também identificou, além de indicadores que os investigadores estão analisando em busca de possíveis vínculos com o Grupo Lazarus. Além disso, os investigadores conseguiram determinar a presença de um segundo atacante, sem relação.

A investigação revela uma falha criptográfica

A investigação identificou uma vulnerabilidade sutil na forma como a carteira da SecondFi gerava assinaturas de transações. Em certos cenários, os atacantes poderiam extrair informações sensíveis criptografadas usando segredos criptográficos por meio de dados de transação na blockchain. Isso permitiu o cálculo de quaisquer chaves afetadas pelo uso de informações que poderiam ser encontradas na blockchain. A equipe também descobriu a presença do mesmo código vulnerável em um repositório GitHub não autorizado.

A SecondFi afirmou que a falha foi corrigida na versão para desenvolvedores do software e que as novas carteiras desenvolvidas não contêm mais o problema. No entanto, apesar disso, a empresa decidiu descontinuar a SecondFi e também a carteira Yoroi devido à gravidade da questão.

Recuperação e migração viraram prioridades imediatas

Na SecondFi, os esforços estão voltados para ajudar os usuários afetados a recuperar os fundos perdidos e migrar com segurança. Os testes da plataforma de recuperação, que incorpora o uso de prova de conhecimento zero para garantir a privacidade e a recuperação dos usuários, estão em andamento. A empresa planeja lançar a versão testada da plataforma em agosto de 2026. Além disso, a SecondFi está trabalhando na exportação de carteiras, o que permitirá que os usuários movam fundos para as carteiras de sua preferência. Essa plataforma estará disponível no início de agosto de 2026.

Destaque das notícias de cripto:
O CEO da Twenty One Capital, Jack Mallers, renuncia após discordância sobre estratégia de Bitcoin

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários