فقدت SecondFi 16.1 مليون ADA بما يعادل 2.6 مليون دولار لصالح مجموعة Lazarus والمهاجم الثاني خلال الفترة من 21 إلى 23 يونيو

ADA%1.73

وفقاً لـChainCatcher، أفادت SecondFi بأن 374 محفظة سُرقت منها ما يقارب 16.1 مليون ADA (بما يعادل تقريباً 2.6 مليون دولار) خلال الفترة بين 21 يونيو و23 يونيو. كشفت التحقيقات عن اثنين من المهاجمين المستقلين: يُشتبه في أن المهاجم الأساسي هو مجموعة Lazarus المرتبطة بكوريا الشمالية، إذ تتمتع بتقنيات متقدمة وعمليات ممولة جيداً؛ كما استهدف مهاجم ثانٍ في الوقت نفسه محافظاً مختلفة دون أي تداخل بين المجموعتين.

كان السبب الجذري وجود ثغرة تشفيرية في عملية توليد التوقيع الخاص بالمحفظة، وقد وُجدت أيضاً في نسخ غير مصرح بها من الكود على GitHub. قامت SecondFi بإصلاح هذه الثغرة وقررت إغلاق كل من محافظ SecondFi وYoroi. يعمل الفريق على تطوير أداة استرداد تعتمد على إثباتات عدم المعرفة، ومن المتوقع أن تُصدر في أغسطس، إضافةً إلى ميزة تصدير المحفظة لمساعدة المستخدمين على ترحيل الأصول بأمان.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات