SecondFi pada 23 Juli merilis pembaruan hasil penyelidikan insiden keamanan, mengungkap bahwa pada periode 21 Juni hingga 23 Juni, 374 dompet sekitar 16,1 juta ADA (sekitar 2,6 juta dolar AS) dicuri. EMURGO menunjuk lembaga penyelidikan independen yang melakukan perolehan bukti, Groom Lake, untuk melakukan investigasi; kesimpulannya menyatakan bahwa pelaku serangan utama saat ini sedang menilai apakah ada tumpang tindih potensial dengan Lazarus Group.
Penyelidikan Groom Lake: Dugaan keterkaitan pelaku serangan independen dengan Lazarus Group
Berdasarkan penyelidikan forensik independen yang disewa EMURGO melalui Groom Lake, insiden ini melibatkan dua kelompok pelaku serangan independen:
Pelaku serangan utama: Groom Lake menyatakan bahwa “tindakan utama di balik transfer otorisasi” adalah hal yang “presisi, eksternal, dan memiliki dukungan dana yang memadai,” yang menunjukkan “indikasi yang konsisten dengan aktivitas pelaku ancaman profesional yang terkait negara”; beberapa indikasi sedang dievaluasi apakah ada tumpang tindih potensial dengan Lazarus Group (kelompok ancaman terkait DPRK), namun belum ada kesimpulan final.
Pelaku serangan pihak kedua: Berdasarkan bukti yang ada, tampaknya tidak terkait dengan tindakan utama; pada waktu yang sama, mereka melakukan serangan independen terhadap kelompok dompet yang berbeda, dan hingga kini tidak ditemukan tumpang tindih dompet yang terdampak.
Akar masalah kerentanan kriptografi dan salinan kode GitHub yang tidak diotorisasi
Menurut pembaruan resmi SecondFi, akar penyebab insiden ini adalah “cacat yang sangat halus dalam cara perangkat lunak dompet menghasilkan tanda tangan untuk setiap transaksi”: sebuah nilai yang seharusnya diturunkan dari informasi rahasia, dalam kondisi tertentu dapat dihitung dari data transaksi publik, yang kemungkinan membuat data kunci privat yang terdampak dapat diturunkan dari informasi yang terlihat di blockchain publik.
Cacat kriptografi yang sama juga muncul pada salinan kode terkait yang tidak diotorisasi dan dipublikasikan ke repositori GitHub publik; SecondFi menyatakan sedang terus menilai konteks seputar rilis kode tersebut, serta bekerja sama dengan otoritas terkait.
Alat pemulihan, fitur ekspor dompet, dan migrasi keamanan pengguna
Berdasarkan pernyataan resmi SecondFi, pengaturan lanjutan adalah sebagai berikut:
Status perbaikan kerentanan: Sudah diperbaiki; dompet baru yang dibuat dengan perangkat lunak yang telah diperbaiki tidak terpengaruh oleh masalah ini
SecondFi dan dompet Yoroi: Mengingat tingkat keparahan insiden, diputuskan untuk menonaktifkan secara bertahap
Alat pemulihan berbasis bukti nol pengetahuan: Saat ini masih tahap pengujian, diperkirakan rilis pada Agustus 2026; auditor pihak ketiga sedang meninjau (belum selesai)
Fitur ekspor dompet: Memungkinkan pengguna memigrasikan aset ke dompet lain pilihan, diperkirakan rilis pada awal Agustus 2026
Peringatan keamanan: SecondFi menekankan bahwa mereka tidak akan mengirim pesan pribadi kepada pengguna secara aktif, dan tidak akan meminta kunci privat atau frasa sandi
Pertanyaan yang Sering Diajukan
Berapa jumlah ADA yang dicuri dan berapa banyak dompet yang terdampak dalam insiden keamanan SecondFi?
Berdasarkan pembaruan resmi SecondFi tanggal 23 Juli 2026, pada periode 21 Juni hingga 23 Juni 2026, sekitar 16,1 juta ADA (sekitar 2,6 juta dolar AS) dicuri dari 374 dompet.
Apa kesimpulan lembaga penyelidikan Groom Lake mengenai identitas pelaku serangan?
Berdasarkan investigasi Groom Lake, indikasi pelaku serangan utama “konsisten dengan aktivitas pelaku ancaman profesional yang terkait negara”; beberapa indikasi sedang menilai apakah ada tumpang tindih potensial dengan Lazarus Group (kelompok terkait DPRK), namun belum membuat pengakuan final; selain itu, terdapat pelaku serangan independen pihak kedua yang menargetkan kelompok dompet berbeda, tanpa tumpang tindih dengan pelaku serangan utama.
Kapan alat pemulihan aset dan fitur ekspor dompet SecondFi dirilis?
Berdasarkan pernyataan resmi SecondFi, alat pemulihan berbasis bukti nol pengetahuan saat ini masih tahap pengujian, diperkirakan rilis pada Agustus 2026; fitur ekspor dompet diperkirakan rilis pada awal Agustus 2026; waktu spesifik mengacu pada pengumuman melalui kanal resmi SecondFi.