SecondFi закрываетcя после кражи 16 млн ADA
Протокол SecondFi прекращает свою деятельность и закрывается вместе с кошельком Yoroi. Об этом говорится в заявлении команды. Поводом для ликвидации сервиса стал инцидент безопасности, произошедший с 21 по 23 июня, в результате которого злоумышленники украли около 16,1 млн ADA (примерно $2,6 млн) из 374 кошельков пользователей. След группы «Лазарь» Для расследования причин хакерской атаки EMURGO привлекла независимую компанию Groom Lake, специализирующуюся на блокчейн-разведке. Эксперты изучили исходный код приложения, историю его изменений и транзакции в публичной сети. Выяснилось, что первопричиной взлома стала уязвимость в алгоритме создания цифровых подписей для транзакций. «Засекреченный параметр, который должен был вычисляться из приватных данных, при определенных условиях можно было рассчитать из публичной информации в блокчейне. Это позволило хакерам скомпрометировать закрытые ключи пользователей прямо из открытых записей транзакций. Кроме того, копия уязвимого кода без соответствующего разрешения оказалась в открытом репозитории на GitHub», — согласно заявлению. Расследование показало, что атаку якобы провели хакеры с госфинансированием. Аналитики Groom Lake связали профиль активности с известной северокорейской группировкой «Лазарь». Параллельно действовал второй независимый злоумышленник, атаковавший другую группу кошельков без пересечения с первой. По теме: в Zilliqa призвали биржи приостановить операции с ZIL Миграция активов По словам представителей команды, разработчики уже устранили брешь в коде, однако масштаб происшествия не оставил возможностей для возобновления работы. Сейчас в проекте сфокусированы на поддержке пострадавших клиентов и