SecondFi 揭露 260 萬美元 ADA 竊取事件的原因,ZK 復原工具即將推出

ADA3.71%
  • SecondFi 將其損失價值 260 萬美元的 ADA,追溯至一款用於 374 個錢包的錢包軟體中的加密缺陷簽名,該缺陷被一名高階外部攻擊者所利用。
  • 該公司已修復該漏洞、發布復原措施,並揭露其打算關閉 SecondFi 與 Yoroi 錢包的發行。

SecondFi 就導致約損失 1610 萬 ADA 的資安事件進行了說明。攻擊者在 6 月 21 日至 6 月 23 日期間,從 374 個錢包竊取了約 1610 萬 ADA,價值約 260 萬美元。SecondFi 進行了獨立的數位鑑識調查,並持續針對其復原作業與技術細節展開分析。

關於近期涉及 SecondFi 的資安事件更新

SecondFi 發生了什麼事
6 月 21 日至 23 日期間,SecondFi 發生資安事件,導致約 1610 萬 ADA(約 260 萬美元)從 374 個錢包中被竊取。我們想要提供……

— SecondFi (@secondfiapp) 2026 年 7 月 22 日

EMURGO 聘請區塊鏈情報公司 Groom Lake 分析區塊鏈活動、軟體程式碼與開發歷史。調查人員判定,是一名資源充足且高度成熟的外部威脅行為者實施了這次攻擊。他們利用了錢包軟體中的加密弱點;同時,Groom Lake 也辨識出調查人員正在分析以尋找與 Lazarus Group 可能相關的指標。此外,調查人員還能確定存在第二名不同且彼此無關聯的攻擊者。

調查揭露加密缺陷

調查指出,SecondFi 錢包在產生交易簽名的方式上存在一個微妙的弱點。在某些情境下,攻擊者可能會從區塊鏈上的交易資料中,擷取因加密祕密而受保護的敏感資訊。這使團隊得以透過已可從區塊鏈取得的資訊,計算出任何受到影響的金鑰。團隊也發現,在未經授權的 GitHub 儲存庫中存在相同的易受攻擊程式碼。

SecondFi 表示,該缺陷已在軟體的開發者版本中修補,且新開發的錢包不再包含該缺陷。然而,儘管如此,該公司仍因問題嚴重性決定停止 SecondFi,以及 Yoroi 錢包。

復原與遷移成為迫切要務

在 SecondFi,相關工作已著重於協助受影響的使用者復原其遺失的資金,並進行安全遷移。復原平台的測試正在進行;該平台將納入零知識證明,以保障使用者的隱私與復原安全。公司計畫於 2026 年 8 月發布該平台的測試版本。此外,SecondFi 也在開發錢包匯出功能,讓使用者能將資金轉移到其期望的錢包。該平台將自 2026 年 8 月初起提供。

精選加密貨幣新聞:
Twenty One Capital 執行長 Jack Mallers 因比特幣策略爭議辭職

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆