SecondFi 安全漏洞调查暗示与朝鲜“拉撒路”组织有关;8 月将推出恢复工具

ADA1.38%

据 Foresight News,SecondFi 的调查由独立取证公司 Groom Lake 代表 EMURGO 执行,已确认 Cardano 钱包服务本次安全漏洞背后存在两名独立的攻击者。主要攻击者使用了先进技术,其特征与朝鲜支持的“拉撒路”组织 Lazarus Group 的已知活动高度重叠,仍在进一步评估中。第二名独立攻击者也已被确认。

根因在于钱包软件中交易签名生成存在密码学缺陷,该缺陷理论上可能使攻击者从公开区块链数据中推导出私钥材料。SecondFi 已修复该漏洞,并宣布将开发一款基于零知识证明(zero-knowledge proof)的资产恢复工具,预计将于 2026 年 8 月上线。本次漏洞导致约 1600 万 ADA 从 374 个地址转出,而 SecondFi 已将约 1.29 亿 ADA 转移至独立第三方托管。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论