SecondFi Tiết lộ Nguyên nhân Vụ vi phạm ADA trị giá 2,6 triệu USD khi Công cụ Khôi phục ZK sắp Ra mắt

ADA2,66%
  • SecondFi đã truy dấu khoản lỗ 2,6 triệu USD bằng ADA do một lỗ hổng chữ ký trong phần mềm ví, vì các kẻ tấn công bên ngoài có năng lực cao đã khai thác, ảnh hưởng đến 374 ví.
  • Công ty đã khắc phục lỗ hổng, triển khai các biện pháp khôi phục và cho biết kế hoạch ngừng các sản phẩm SecondFi và ví Yoroi.

SecondFi đã lên tiếng về sự cố an ninh dẫn đến việc mất khoảng 16,1 triệu ADA. Các TAttackers đã đánh cắp khoảng 16,1 triệu ADA, trị giá vào khoảng 2,6 triệu USD, từ 374 ví trong giai đoạn từ ngày 21/6 đến ngày 23/6. SecondFi đã tiến hành một cuộc điều tra pháp y độc lập đồng thời tiếp tục các hoạt động khôi phục và phân tích các chi tiết kỹ thuật

Cập nhật về sự cố an ninh gần đây liên quan đến SecondFi

Điều gì đã xảy ra với SecondFi
Từ ngày 21 đến 23/6, SecondFi đã gặp một sự cố an ninh khiến khoảng 16,1 triệu ADA (~2,6 triệu USD) bị đánh cắp từ 374 ví. Chúng tôi muốn cung cấp…

— SecondFi (@secondfiapp) ngày 22/7/2026

EMURGO đã liên hệ với công ty tình báo blockchain Groom Lake để phân tích hoạt động trên blockchain, mã phần mềm và lịch sử phát triển. Các điều tra viên xác định rằng một tác nhân đe doạ bên ngoài có đủ nguồn lực và mức độ tinh vi đã thực hiện cuộc tấn công. Họ đang khai thác một điểm yếu mật mã trong phần mềm ví mà Groom Lake cũng đã xác định các chỉ báo và đang được điều tra để xem liệu có liên quan đến Nhóm Lazarus hay không. Ngoài ra, các điều tra viên cũng có thể xác định sự hiện diện của một kẻ tấn công thứ hai, không liên quan.

Cuộc điều tra phát hiện lỗ hổng mật mã

Cuộc điều tra đã nhận diện một lỗ hổng tinh vi trong cách ví SecondFi tạo chữ ký giao dịch. Trong một số tình huống, kẻ tấn công có thể trích xuất thông tin nhạy cảm được mã hoá thông qua các bí mật mật mã bằng dữ liệu giao dịch trên blockchain. Điều này cho phép tính toán mọi khoá bị ảnh hưởng bằng cách sử dụng thông tin vốn đã có thể tìm thấy trên blockchain. Nhóm cũng phát hiện sự hiện diện của cùng một đoạn mã dễ bị tổn thương đó trong một kho lưu trữ GitHub không được uỷ quyền.

SecondFi cho biết lỗ hổng đã được vá trong phiên bản dành cho nhà phát triển của phần mềm và các ví mới phát triển không còn chứa lỗ hổng. Tuy nhiên, bất chấp điều đó, công ty vẫn quyết định ngừng SecondFi cũng như ví Yoroi do mức độ nghiêm trọng của vấn đề.

Hoạt động khôi phục và di chuyển trở thành ưu tiên ngay lập tức

Tại SecondFi, nỗ lực của họ tập trung vào việc hỗ trợ người dùng bị ảnh hưởng khôi phục các khoản tiền bị mất và di chuyển an toàn. Việc thử nghiệm nền tảng khôi phục, có tích hợp việc sử dụng bằng chứng không tri thức để đảm bảo an toàn về quyền riêng tư và khả năng khôi phục cho người dùng, đang được tiến hành. Công ty dự kiến sẽ phát hành phiên bản đã được thử nghiệm của nền tảng này vào Tháng 8/2026. Ngoài ra, SecondFi đang làm việc về tính năng xuất ví, cho phép người dùng chuyển tiền sang các ví mà họ mong muốn. Nền tảng này sẽ khả dụng từ đầu Tháng 8/2026.

Tin tức Crypto nổi bật:
Giám đốc điều hành Twenty One Capital, Jack Mallers, từ chức sau tranh cãi về chiến lược Bitcoin

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận