Atualização de segurança do incidente da SecondFi: 374 carteiras perderam 16,10 milhões de tokens ADA

ADA0,18%
Key Takeaways
  • A SecondFi divulgou, a 23 de julho de 2026, que 374 carteiras perderam 16,1 milhões de ADA durante o incidente ocorrido entre 21 e 23 de junho.
  • Uma falha criptográfica na geração de assinaturas do software da carteira permitiu derivar chaves privadas a partir de dados da blockchain pública.
  • A SecondFi disponibilizará a funcionalidade de exportação de carteiras em agosto de 2026 e encerrará as carteiras SecondFi e Yoroi.

SecondFi publicou a 23 de julho uma atualização sobre a investigação de um incidente de segurança, revelando que, entre 21 e 23 de junho, 374 carteiras perderam cerca de 16,10 milhões de ADA (aproximadamente 2,6 milhões de dólares) num roubo. A EMURGO contratou a entidade independente de recolha de provas Groom Lake para conduzir a investigação; as conclusões indicam que o principal atacante está atualmente a avaliar se existe uma sobreposição potencial com o Lazarus Group.

Investigação da Groom Lake: alegada ligação entre Lazarus Group e dois atacantes independentes

Com base na investigação de recolha de provas independente contratada pela EMURGO, este incidente envolveu duas vagas de atacantes independentes:

Principal atacante: a Groom Lake refere que a ação principal por trás das transferências autorizadas “é precisa, externa e com recursos suficientes, apresentando indícios consistentes com a atividade de atores de ameaça profissionais e relacionados com o Estado”; alguns indícios estão a ser avaliados quanto a uma possível sobreposição com o Lazarus Group (grupo de ameaças associado à DPRK), mas ainda não foi retirada uma conclusão final.

Segundo atacante: com base nas provas atuais, parece não estar relacionado com a principal ação. No mesmo período, efetuou ataques independentes contra diferentes grupos de carteiras; até agora, não foi identificada sobreposição nas carteiras afetadas.

Causa raiz da falha criptográfica e cópia de código não autorizada no GitHub

De acordo com a atualização oficial da SecondFi, a causa raiz do incidente reside na “forma altamente subtil como o software da carteira gera assinaturas para cada transação”: um valor que deveria derivar-se de informação secreta pode, em certas condições, ser calculado a partir de dados públicos de transações. Isto pode permitir que os dados das chaves privadas das carteiras afetadas sejam deduzidos a partir de informações visíveis numa blockchain pública.

A mesma falha criptográfica aparece numa cópia de código relacionada, não autorizada e publicada num repositório público do GitHub. A SecondFi afirma que está em avaliação contínua o contexto em torno da publicação do código e que está a colaborar com as autoridades relevantes.

Ferramentas de recuperação, função de exportação de carteiras e migração de segurança

De acordo com um comunicado oficial da SecondFi, os próximos passos são os seguintes:

Estado da correção da falha: corrigida; novas carteiras criadas com software corrigido não são afetadas por este problema

SecondFi e carteiras Yoroi: dada a gravidade do incidente, foi decidido encerrar progressivamente

Ferramenta de recuperação com provas de conhecimento zero: neste momento em fase de testes, com previsão de lançamento em agosto de 2026; auditores terceirizados estão a rever (ainda não concluído)

Função de exportação de carteiras: permite aos utilizadores transferir ativos para outras carteiras à sua escolha, com previsão de lançamento no início de agosto de 2026

Aviso de segurança: a SecondFi salienta que não enviará mensagens privadas aos utilizadores nem solicitará chaves privadas ou frases-mnemónicas.

Perguntas frequentes

Qual é o montante de ADA roubado e o número de carteiras afetadas no incidente de segurança da SecondFi?

De acordo com a atualização oficial da SecondFi de 23 de julho de 2026, entre 21 e 23 de junho de 2026, cerca de 16,10 milhões de ADA (aproximadamente 2,6 milhões de dólares) foram roubadas de 374 carteiras.

Que conclusão obteve a entidade de investigação Groom Lake sobre a identidade dos atacantes?

Com base na investigação da Groom Lake, os indícios do principal atacante “são consistentes com a atividade de atores de ameaça profissionais e relacionados com o Estado”. Alguns indícios estão a ser avaliados quanto a uma possível sobreposição com o Lazarus Group (grupo associado à DPRK), mas ainda não foi feita uma identificação final; além disso, há um segundo atacante independente que, em ataques a diferentes grupos de carteiras, não apresenta sobreposição com o principal atacante.

Quando serão lançadas a ferramenta de recuperação de ativos e a função de exportação de carteiras da SecondFi?

De acordo com o comunicado oficial da SecondFi, a ferramenta de recuperação baseada em provas de conhecimento zero está atualmente em fase de testes, com previsão de lançamento em agosto de 2026; a função de exportação de carteiras está prevista para ser lançada no início de agosto de 2026; o momento exato dependerá dos anúncios nos canais oficiais da SecondFi.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário