Summary
- Cardano 钱包 SecondFi 正在关闭,此前一次软件漏洞使攻击者能够从 374 个钱包中窃取 1610 万 ADA(240 万美元)。
- 此次安全漏洞源于交易签名软件的一个漏洞,该漏洞使得通过区块链交易数据推导私钥成为可能。
- SecondFi 将于八月初发布钱包导出工具,并于当月晚些时候推出恢复门户,尽管尚未确定已恢复资金的分发日期。
Cardano 钱包 SecondFi 正在关闭,此前攻击者利用其交易签名软件中的漏洞,盗取了 374 个钱包共计 1610 万 ADA,价值约 240 万美元。
该服务取代了EMURGO的Yoroi钱包,尽管已修补了漏洞,但表示将不会恢复正常运营。并且当时确保 1.29 亿 ADA 在攻击者获取资金之前。
该漏洞使攻击者能够从 Cardano 区块链上可见的交易数据中推导出私钥信息,SecondFi 表示。Cardano 网络本身未受到影响,硬件钱包用户也未受波及。
区块链情报公司Groom Lake受EMURGO委托调查后发现,主要攻击者技术成熟且资金充足。该公司表示,部分迹象指向朝鲜的Lazarus集团,但尚未确认归因。
在同一时期,另一名攻击者针对了另一组钱包。
SecondFi 预计将在八月初发布钱包导出工具,并于当月晚些时候推出零知识恢复门户。EMURGO 已资助了一款资产恢复钱包,但尚未给出具体的发行日期。


