据 Foresight News,SecondFi 的调查由独立取证公司 Groom Lake 代表 EMURGO 执行,已确认 Cardano 钱包服务本次安全漏洞背后存在两名独立的攻击者。主要攻击者使用了先进技术,其特征与朝鲜支持的“拉撒路”组织 Lazarus Group 的已知活动高度重叠,仍在进一步评估中。第二名独立攻击者也已被确认。
根因在于钱包软件中交易签名生成存在密码学缺陷,该缺陷理论上可能使攻击者从公开区块链数据中推导出私钥材料。SecondFi 已修复该漏洞,并宣布将开发一款基于零知识证明(zero-knowledge proof)的资产恢复工具,预计将于 2026 年 8 月上线。本次漏洞导致约 1600 万 ADA 从 374 个地址转出,而 SecondFi 已将约 1.29 亿 ADA 转移至独立第三方托管。