Summary
- CardanoウォレットのSecondFiは、ソフトウェアの脆弱性により攻撃者が374のウォレットから1,610万ADA(240万ドル)を盗むことを許したため、サービスを終了します。
- この侵害は、ブロックチェーンのトランザクションデータから秘密鍵を導出可能とするトランザクション署名ソフトウェアの脆弱性に起因しています。
- SecondFiは8月初旬にウォレットエクスポートツールをリリースし、同月後半にはリカバリーポータルを公開する予定ですが、回収された資金の配布日は未定です。
CardanoウォレットのSecondFiは、取引署名ソフトウェアの脆弱性を悪用した攻撃者により、374のウォレットから約2.4百万ドル相当の1610万ADAが盗まれたことを受けて、事業を終了しています。
EMURGOのYoroiウォレットに代わるサービスは、脆弱性を修正したにもかかわらず通常の運用を再開しないと発表しました。そして、当時のセキュリティ対応 1億2900万 ADA攻撃者が資金に到達する前に。
この脆弱性により、攻撃者はCardanoブロックチェーン上で確認可能な取引データから秘密鍵の情報を導き出すことが可能となりました。SecondFiは述べた。カルダノネットワーク自体は侵害されておらず、ハードウェアウォレットの利用者も影響を受けていません。
EMURGOに雇われたブロックチェーンインテリジェンス企業であるGroom Lakeは、主な攻撃者が高度な技術を持ち、資金も潤沢であると指摘しました。いくつかの指標は北朝鮮のラザルスグループを示唆していますが、同社は現時点で明確な帰属は確認されていないと述べています。
同期間に別の攻撃者が別のウォレット群を標的としました。
SecondFiは8月初旬にウォレットエクスポートツールをリリースし、同月後半にゼロ知識回復ポータルを公開する予定です。EMURGOは資産回復ウォレットに資金を提供していますが、正式な配布日はまだ発表されていません。


