SecondFi розкриває причину злому ADA на $2,6 млн, а інструмент відновлення через ZK наближається до запуску

ADA-1,64%
  • SecondFi відстежила свій збиток у 2,6 мільйона доларів США від ADA до криптографічної вади сигнатури в програмному забезпеченні гаманця, яке використовували досвідчені зовнішні атакувальники у 374 гаманцях.
  • Компанія усунула вразливість, оприлюднила заходи відновлення та повідомила про намір закрити пропозиції SecondFi і гаманця Yoroi.

SecondFi повідомила про інцидент із безпекою, який призвів до втрати приблизно 16,1 мільйона ADA. Атакувальники викрали приблизно 16,1 мільйона ADA, що становить близько 2,6 мільйона доларів США, з 374 гаманців у період з 21 червня по 23 червня. SecondFi провела незалежне форензік-дослідження, паралельно продовжуючи роботу з відновлення та аналізом технічних деталей.

Оновлення щодо нещодавнього інциденту з безпекою за участю SecondFi

Що сталося з SecondFi
У період між 21-м і 23-м червня SecondFi зіткнулася з інцидентом безпеки, який призвів до викрадення приблизно 16,1 мільйона ADA (~2,6 мільйона доларів США) з 374 гаманців. Ми хочемо надати…

— SecondFi (@secondfiapp) 22 липня, 2026

EMURGO залучила компанію з блокчейн-аналітики Groom Lake для аналізу активності в мережі, коду програмного забезпечення та історії розробки. Дослідники дійшли висновку, що атаку здійснив добре забезпечений і витончений зовнішній актор загроз. Вони експлуатували криптографічну вразливість у програмному забезпеченні гаманця, яку також виявив Groom Lake. Крім того, дослідники аналізують індикатори на предмет можливих зв’язків із Lazarus Group. Також їм вдалося визначити наявність другого атакувальника, який не був пов’язаний із першим.

Розслідування виявляє криптографічну ваду

Під час розслідування було виявлено приховану вразливість у тому, як гаманець SecondFi генерував криптографічні підписи транзакцій. У певних сценаріях атакувальники могли б витягнути чутливу інформацію, зашифровану криптографічними секретами, використовуючи дані транзакції в блокчейні. Це давало змогу обчислити будь-які ключі, на які вплинуло використання інформації, яку вже можна було знайти в блокчейні. Команда також виявила наявність того самого вразливого коду в несанкціонованому репозиторії GitHub.

SecondFi заявила, що ваду було виправлено в версії програмного забезпечення для розробників, а новостворені гаманці більше не містять цієї вади. Однак попри це компанія вирішила припинити роботу SecondFi, а також гаманця Yoroi, через серйозність проблеми.

Відновлення та міграція стають першочерговими завданнями

У SecondFi зусилля зосереджені на допомозі постраждалим користувачам у відновленні втрачених коштів і безпечній міграції. Йде тестування платформи відновлення, яка включає використання доказів із нульовим знанням для безпеки конфіденційності та відновлення користувачів. Компанія планує випустити протестовану версію платформи в серпні 2026 року. Крім того, SecondFi працює над експортом гаманців, що дозволить користувачам переміщувати кошти до потрібних їм гаманців. Ця платформа буде доступна з початку серпня 2026 року.

Виділені новини з криптовалют:
Генеральний директор Twenty One Capital Джек Маллерс йде у відставку після суперечки щодо біткоїн-стратегії

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів