SecondFi 揭示 260 万美元 ADA 泄露的原因,ZK 恢复工具即将上线

ADA0.35%
  • SecondFi 将其损失 260 万美元的 ADA 追溯到钱包软件中的密码学缺陷签名。该签名被 374 个钱包中由高级外部攻击者所使用。
  • 公司已修复该漏洞、发布了恢复措施,并披露了关闭 SecondFi 和 Yoroi 钱包产品的意图。

SecondFi 近日披露了导致约 1610 万枚 ADA 损失的安全事件。攻击者从 374 个钱包中,在 6 月 21 日至 6 月 23 日期间盗走了约 1610 万枚 ADA,价值约 260 万美元。SecondFi 在继续其恢复行动以及对技术细节进行分析的同时,开展了独立的法证调查。

关于近期涉及 SecondFi 的安全事件的更新

SecondFi 发生了什么
在 6 月 21 日至 23 日期间,SecondFi 遭遇了一起安全事件,导致约 1610 万枚 ADA(约 260 万美元)从 374 个钱包中被盗走。我们希望提供……

— SecondFi (@secondfiapp) 2026 年 7 月 22 日

EMURGO 邀请区块链情报公司 Groom Lake 来分析链上活动、软件代码以及开发历史。调查人员认定,是一名资金充裕且技术精湛的外部威胁行为者实施了这次攻击。他们利用了钱包软件中的密码学弱点。Groom Lake 还识别了调查人员正在分析、以寻找与 Lazarus Group 可能关联的指标。此外,调查人员还能够确定存在第二名不相关的攻击者。

调查揭示密码学缺陷

调查发现,SecondFi 钱包生成交易签名的方式存在一个微妙的漏洞。在某些情况下,攻击者能够通过链上交易数据,提取出使用密码学密钥加密的敏感信息。这使得团队能够基于已经可在链上找到的信息,计算出任何受到影响的密钥。团队还发现,同样存在问题的代码版本出现在一个未经授权的 GitHub 仓库中。

SecondFi 表示,该漏洞已在软件的开发者版本中完成修补,新开发的钱包不再包含该漏洞。然而,尽管如此,公司仍决定停止 SecondFi 以及 Yoroi 钱包。

恢复与迁移成为迫在眉睫的任务

在 SecondFi,相关工作正致力于帮助受影响用户恢复其丢失的资金,并以安全方式进行迁移。正在进行恢复平台的测试,该平台通过零知识证明来保障用户隐私与恢复的安全。公司计划在 2026 年 8 月发布该平台的测试版。此外,SecondFi 正在开发钱包导出功能,使用户能够将资金转移到其期望的钱包。该平台将于 2026 年 8 月初上线。

重点加密新闻:
Twenty One Capital 首席执行官 Jack Mallers 就比特币策略争议辞职

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论