Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2026-07-22 12:32:27

SecondFi прекратит работу после кражи 16,1 млн ADA

Команда SecondFi объявила о прекращении работы своего кошелька на блокчейне Cardano после атаки, в результате которой неизвестный вывел 16,1 млн ADA. An update regarding the recent security incident involving SecondFiWhat happened to SecondFiBetween June 21st and 23rd, SecondFi experienced a security incident that resulted in approximately 16.1 million ADA (~$2.6 million) being stolen from 374 wallets. We want to provide…— SecondFi (@secondfiapp) July 22, 2026 «Ошибка была исправлена, и, как известно, эта проблема не затрагивает новые кошельки […]. Однако, учитывая серьезность этого события и как было объявлено ранее, мы приняли непростое решение прекратить работу SecondFi и Yoroi wallet», — говорится в сообщении. Атака продолжалась с 21 по 23 июня. В SecondFi оценили стоимость похищенных активов примерно в $2,6 млн. Блокчейн Cardano не был скомпрометирован. Пользователей аппаратных кошельков инцидент не затронул. Кошелек SecondFi (до апреля — Yoroi) долгое время оставался одним из основных в экосистеме Cardano. Стоящая за приложением EMURGO является одной из трех организаций-основателей сети. Подробнее о проблеме По данным SecondFi, уязвимость находилась в механизме создания цифровых подписей для транзакций. Значение, которое должно было рассчитываться с использованием секретной информации, при определенных условиях можно было получить из общедоступных данных блокчейна. Это позволяло злоумышленнику восстановить данные приватного ключа и подписать перевод от имени владельца кошелька. Ошибка находилась в программном обеспечении SecondFi, а не в протоколе Cardano. Специалисты Beosin связали инцидент с некорректной реализацией алгоритма цифровой подписи Ed25519. При создании подписи используется нонс — одноразовое значение, которое должно зависеть от секретных данных. По оценке Beosin, программное обеспечение SecondFi формировало его на основе публичного хеша транзакции без необходимого секретного компонента. В результате одной опубликованной подписи могло быть достаточно для восстановления приватного ключа. SecondFi также обнаружила копию уязвимого кода, которую без разрешения разместили в публичном репозитории GitHub. Команда продолжает выяснять обстоятельства и сотрудничает с правоохранительными органами. При этом сервис не утверждает, что атакующие обнаружили ошибку именно через этот репозиторий. Расследование выявило двух атакующих EMURGO привлекла для расследования компанию по блокчейн-аналитике Groom Lake. Ее специалисты изучили код, историю изменений и транзакции в сети Cardano. По предварительной оценке, основную атаку провел технически подготовленный и хорошо финансируемый внешний субъект. Некоторые индикаторы проверяют на возможное пересечение с активностью северокорейской группировки Lazarus. https://forklog.com/cryptorium/chto-izvestno-o-lazarus-group-podozrevaemoj-vo-vzlome-bybit Groom Lake также выявила второго атакующего. По данным аналитиков, он действовал отдельно и вывел средства с другой группы кошельков в тот же период. Пересечений между затронутыми адресами эксперты пока не обнаружили. Согласно SecondFi, два злоумышленника провели три автоматизированные волны атаки. Первый вывел средства с 171 кошелька, второй — с 203. Всего пострадали 374 адреса. Сервис не возобновит обычную работу Уязвимость исправили, и новые кошельки, созданные с помощью обновленного программного обеспечения, не считаются затронутыми. Однако EMURGO решила полностью свернуть SecondFi и кошелек Yoroi — операционная деятельность команды теперь ограничена возвратом средств и безопасным переносом оставшихся активов клиентов. Приложение работает в режиме изоляции: пользователи могут просматривать балансы и адреса, но не отправлять, обменивать или переводить активы. Функцию безопасного экспорта кошельков планируют выпустить в начале августа. Она должна позволить перенести активы в новый кошелек без повторного использования скомпрометированных данных. Для пострадавших разрабатывают отдельный портал восстановления на основе доказательств с нулевым разглашением. Напомним, в конце июня глава EMURGO Филлип Пон обозначил ориентировочный двухнедельный срок запуска возврата средств.

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.