据 ChainCatcher 称,SecondFi 报告显示,6 月 21 日至 6 月 23 日间共有 374 个钱包被盗,损失约 1610 万 ADA(约 260 万美元)。调查确认存在两名独立攻击者:主要攻击者被怀疑与朝鲜相关的黑客组织 Lazarus Group 有关,具备复杂技术与充足资金;第二名攻击者则同时针对不同钱包发起攻击,两组攻击者之间没有重叠。
根本原因在于钱包签名生成过程中存在密码学漏洞,该漏洞也出现在 GitHub 上的未授权代码副本中。SecondFi 已修补该漏洞,并决定关闭 SecondFi 与 Yoroi 钱包。团队正在开发一款基于零知识证明的恢复工具,预计于 8 月推出,并提供钱包导出功能,帮助用户安全迁移资产。