SecondFi、240万ドル相当のADAウォレット盗難を受けてサービス終了

概要:SecondFiは、トランザクション署名ソフトウェアの脆弱性により374のウォレットから1610万ADA(約240万ドル)が盗まれたため、サービスを終了します。この脆弱性はブロックチェーンデータから秘密鍵を導出可能にするものですが、カルダノネットワーク自体やハードウェアウォレット利用者は影響を受けていません。EMURGOはブロックチェーンインテリジェンス企業Groom Lakeを雇い調査中で、北朝鮮のラザルスグループの関与が示唆されています。SecondFiは8月初旬にウォレットエクスポートツール、同月下旬にリカバリーポータルを公開予定ですが、資金配布日は未定です。

Summary

  • CardanoウォレットのSecondFiは、ソフトウェアの脆弱性により攻撃者が374のウォレットから1,610万ADA(240万ドル)を盗むことを許したため、サービスを終了します。
  • この侵害は、ブロックチェーンのトランザクションデータから秘密鍵を導出可能とするトランザクション署名ソフトウェアの脆弱性に起因しています。
  • SecondFiは8月初旬にウォレットエクスポートツールをリリースし、同月後半にはリカバリーポータルを公開する予定ですが、回収された資金の配布日は未定です。

CardanoウォレットのSecondFiは、取引署名ソフトウェアの脆弱性を悪用した攻撃者により、374のウォレットから約2.4百万ドル相当の1610万ADAが盗まれたことを受けて、事業を終了しています。

EMURGOのYoroiウォレットに代わるサービスは、脆弱性を修正したにもかかわらず通常の運用を再開しないと発表しました。そして、当時のセキュリティ対応 1億2900万 ADA攻撃者が資金に到達する前に。

この脆弱性により、攻撃者はCardanoブロックチェーン上で確認可能な取引データから秘密鍵の情報を導き出すことが可能となりました。SecondFiは述べた。カルダノネットワーク自体は侵害されておらず、ハードウェアウォレットの利用者も影響を受けていません。

EMURGOに雇われたブロックチェーンインテリジェンス企業であるGroom Lakeは、主な攻撃者が高度な技術を持ち、資金も潤沢であると指摘しました。いくつかの指標は北朝鮮のラザルスグループを示唆していますが、同社は現時点で明確な帰属は確認されていないと述べています。

同期間に別の攻撃者が別のウォレット群を標的としました。

SecondFiは8月初旬にウォレットエクスポートツールをリリースし、同月後半にゼロ知識回復ポータルを公開する予定です。EMURGOは資産回復ウォレットに資金を提供していますが、正式な配布日はまだ発表されていません。

免責事項

このコンテンツの見解は筆者個人的な見解を示すものに過ぎず、当社の投資アドバイスではありません。当サイトは、記事情報の正確性、完全性、適時性を保証するものではなく、情報の使用または関連コンテンツにより生じた、いかなる損失に対しても責任は負いません。
前へ

ホワイトハウス、上院民主党に「歴史的」な暗号通貨透明性法の倫理合意を推進

次へ

SBIがシンガポールの暗号資産取引所を電撃"子会社化"──当局GOで丸のみ、470億円ビットバンクだけじゃ止まらない爆買い