SecondFiは、Lazarusグループおよび第2の攻撃者に対し、$260万相当の価値を持つ1,610万ADAを(2023年6月21日〜23日の間に)失った

ADA0.34%

ChainCatcherによると、SecondFiは、6月21日から6月23日までの間に約374のウォレットから、ADAが約16.1 million(およそ$2.6 million)盗まれたと報告した。調査により、2人の独立した攻撃者が特定された。第一の攻撃者は、洗練された手口と潤沢な資金力を持ち、北朝鮮と関係があるハッキンググループLazarus Groupだと疑われている。第二の攻撃者は同時に別のウォレットを標的にしており、2つのグループ間で重複はなかった。

根本原因は、ウォレットの署名生成プロセスにおける暗号学的な脆弱性で、GitHub上の無断コピーコードにも同様の問題が見つかっていた。SecondFiはこの不具合を修正し、SecondFiおよびYoroiの両方のウォレットを停止することを決定した。チームは、8月に提供予定のゼロ知識証明ベースの復旧ツールと、ユーザーが資産を安全に移行できるようにするウォレット書き出し機能を開発している。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし