SecondFi因240万美元 ADA 钱包被盗将关闭

摘要:Cardano钱包SecondFi因交易签名软件漏洞关闭,此前攻击者利用该漏洞从374个钱包盗取1610万ADA(约240万美元)。漏洞使攻击者能从区块链交易数据推导私钥,但Cardano网络及硬件钱包用户未受影响。EMURGO委托的情报公司调查认为主要攻击者技术成熟且资金充足,部分迹象指向朝鲜Lazarus集团,但尚未确认。SecondFi将于八月初发布钱包导出工具,随后推出零知识恢复门户,但已恢复资金的分发日期未定。

Summary

  • Cardano 钱包 SecondFi 正在关闭,此前一次软件漏洞使攻击者能够从 374 个钱包中窃取 1610 万 ADA(240 万美元)。
  • 此次安全漏洞源于交易签名软件的一个漏洞,该漏洞使得通过区块链交易数据推导私钥成为可能。
  • SecondFi 将于八月初发布钱包导出工具,并于当月晚些时候推出恢复门户,尽管尚未确定已恢复资金的分发日期。

Cardano 钱包 SecondFi 正在关闭,此前攻击者利用其交易签名软件中的漏洞,盗取了 374 个钱包共计 1610 万 ADA,价值约 240 万美元。

该服务取代了EMURGO的Yoroi钱包,尽管已修补了漏洞,但表示将不会恢复正常运营。并且当时确保 1.29 亿 ADA 在攻击者获取资金之前。

该漏洞使攻击者能够从 Cardano 区块链上可见的交易数据中推导出私钥信息,SecondFi 表示。Cardano 网络本身未受到影响,硬件钱包用户也未受波及。

区块链情报公司Groom Lake受EMURGO委托调查后发现,主要攻击者技术成熟且资金充足。该公司表示,部分迹象指向朝鲜的Lazarus集团,但尚未确认归因。

在同一时期,另一名攻击者针对了另一组钱包。

SecondFi 预计将在八月初发布钱包导出工具,并于当月晚些时候推出零知识恢复门户。EMURGO 已资助了一款资产恢复钱包,但尚未给出具体的发行日期。

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

Movement Labs 在代币丑闻数月后申请第十一章破产保护

下一篇

共和党更新Clarity Act:伦理条款重压美国加密业