Оновлення безпекової події в SecondFi: 374 гаманці втратили 16,1 мільйона токенів ADA

ADA1,14%
Key Takeaways
  • SecondFi повідомила 23 липня 2026 року, що 374 гаманці втратили 16,1 мільйона ADA під час інциденту 21–23 червня.
  • Криптографічна вразливість у програмному забезпеченні для підписів гаманців дозволила витік приватного ключа з публічних даних блокчейну.
  • SecondFi випустить функціональність експорту гаманця в серпні 2026 року та завершить підтримку гаманців SecondFi і Yoroi.

SecondFi 23 липня опублікувала оновлення розслідування безпекового інциденту, розкривши, що в період з 21 по 23 червня 374 гаманці приблизно на 16,1 млн ADA (приблизно 2,6 млн доларів) були викрадені. EMURGO найняла незалежну криміналістичну установу Groom Lake для розслідування; у звіті зазначено, що основний нападник наразі оцінює, чи є потенційний збіг із Lazarus Group.

Розслідування Groom Lake: дві незалежні групи нападників імовірно пов’язані з Lazarus Group

Згідно з незалежним криміналістичним розслідуванням, проведеним Groom Lake за дорученням EMURGO, інцидент стосується двох незалежних груп нападників:

Основний нападник: Groom Lake зазначає, що дії за авторизованими переказами «є точними, зовнішніми та з достатнім фінансуванням, демонструючи ознаки, узгоджені з активністю професійних, пов’язаних із державою загрозових суб’єктів»; деякі ознаки наразі оцінюються на предмет потенційного збігу з Lazarus Group (загрозною організацією, пов’язаною з DPRK), але остаточних висновків ще не зроблено.

Другий нападник: за наявними доказами, це не пов’язано з основними діями; у той самий часовий проміжок він незалежно атакував різні групи гаманців, і наразі не виявлено збігу серед постраждалих гаманців.

Первинна причина криптографічної вразливості та несанкціонована копія коду в GitHub

Згідно з офіційним оновленням SecondFi, першопричиною інциденту стало те, що «програмне забезпечення гаманця має надзвичайно тонкий дефект у способі створення підпису для кожної транзакції»: значення, яке мало б виводитися із секретної інформації, за певних умов можна обчислити з публічних даних транзакцій. Це потенційно дозволяє вивести дані приватних ключів постраждалих із видимої інформації в публічному блокчейні.

Той самий криптографічний недолік також був у пов’язаній копії коду, яка була несанкціоновано опублікована у відкритому репозиторії GitHub; SecondFi повідомляє, що триває оцінка обставин навколо публікації коду, і компанія співпрацює з відповідними органами.

Інструменти для повернення коштів, функція експорту гаманця та безпечна міграція користувачів

Згідно з офіційною заявою SecondFi, подальші дії такі:

Стан виправлення вразливості: виправлено; нові гаманці, створені із виправленим програмним забезпеченням, не зазнають цієї проблеми

Гаманці SecondFi і Yoroi: з огляду на серйозність інциденту вирішено поетапно припинити роботу

Інструмент для повернення коштів на основі zk-доказів: наразі у фазі тестування, очікуване релізування у серпні 2026 року; сторонні аудитори переглядають (ще не завершено)

Функція експорту гаманця: дозволяє користувачам мігрувати активи до інших обраних гаманців, очікуване релізування на початку серпня 2026 року

Безпекове застереження: SecondFi наголошує, що не буде самостійно писати користувачам у приватні повідомлення й не вимагатиме надати приватні ключі або seed-фрази

Питання й відповіді

Яка сума викрадених ADA і скільки гаманців постраждало під час безпекового інциденту SecondFi?

Згідно з офіційним оновленням SecondFi від 23 липня 2026 року, у період з 21 по 23 червня 2026 року приблизно 16,1 млн ADA (приблизно 2,6 млн доларів) було викрадено з 374 гаманців.

Який висновок зробила криміналістична установа Groom Lake щодо ідентичності нападників?

Згідно з розслідуванням Groom Lake, ознаки основного нападника «узгоджені з активністю професійних, пов’язаних із державою загрозових суб’єктів»; деякі ознаки наразі оцінюються на предмет потенційного збігу з Lazarus Group (загрозною організацією, пов’язаною з DPRK), але остаточного визначення ще не зроблено; також є другий незалежний нападник, який атакував різні групи гаманців і не має збігу з основним нападником.

Коли будуть опубліковані інструмент для повернення активів SecondFi та функція експорту гаманця?

Згідно з офіційною заявою SecondFi, інструмент для повернення коштів на основі нульових знань (zk) наразі перебуває у тестовій фазі, очікуване релізування у серпні 2026 року; функція експорту гаманця очікується на початку серпня 2026 року; конкретні дати залежать від оголошень SecondFi в офіційних каналах.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів