SecondFiは7月23日にセキュリティインシデント調査の更新を発表し、6月21日から23日の期間において、374個のウォレットから約1,610万枚のADA(約260万ドル)が盗まれたことを明らかにしました。EMURGOは独立鑑定調査機関であるGroom Lakeを雇い調査を行わせ、その結論では、主要な攻撃者が現在、Lazarus Groupとの潜在的な重複があるかどうかを評価しているとのことです。
Groom Lake 調査:2組の独立攻撃者とLazarus Groupの疑似的な関連
EMURGOが雇用したGroom Lakeによる独立鑑定調査によれば、今回の事件には2組の独立した攻撃者が関与しているとされます:
主要攻撃者:Groom Lakeによれば、権限のある送金の背後にある主要な行動は「精密で、外部的かつ資金が潤沢であり、専門的で国家に関連する脅威行為者の活動と一致する兆候が示されている」;一部の兆候はLazarus Group(DPRK関連の脅威組織)との潜在的な重複があるかどうかを評価中ですが、まだ最終結論には至っていません。
第二方攻撃者:現時点の証拠からすると、主要な行動とは無関係のようで、同じ期間に複数の異なるウォレットのグループを対象として独立した攻撃を行っており、これまでのところ影響を受けたウォレット同士の重複は見つかっていません。
暗号学的な脆弱性の根本原因と、未許可のGitHubコードの複製
SecondFiの公式アップデートによると、事件の根本原因は「ウォレットソフトウェアが各トランザクションの署名を生成する方法に、非常に微妙な欠陥があること」です。秘密情報から派生すべき値が、特定の条件下では公開されている取引データから計算可能である可能性があり、その結果、影響を受けた秘密鍵の情報が公開ブロックチェーン上の可視情報から導き出されてしまう可能性があります。
同様の暗号学的欠陥は、未許可で公開GitHubリポジトリに掲載された関連コードの複製にも見られたとされています。SecondFiは、コード公開の周辺状況を引き続き評価しており、関連当局とも協力しています。
リカバリーツール、ウォレット書き出し機能、ユーザーの安全な移行
SecondFiの公式声明によると、今後の対応は以下のとおりです:
脆弱性修正の状況:すでに修正済み;修正版ソフトウェアで作成した新しいウォレットは本件の影響を受けません
SecondFiおよびYoroiウォレット:事案の深刻度を踏まえ、段階的に停止することを決定
ゼロ知識証明によるリカバリーツール:現在はテスト段階で、2026年8月のリリース予定;第三者の監査人が審査中です(未完了)
ウォレット書き出し機能:ユーザーが保有資産を選択した他のウォレットへ移行でき、2026年8月上旬にリリース予定
セキュリティ上の注意:SecondFiは、ユーザーへ主にDMしないこと、また秘密鍵や助記詞を求めないことを強調しています
よくある質問
SecondFiのセキュリティインシデントで盗まれたADAの金額と、影響を受けたウォレット数は?
SecondFiの2026年7月23日の公式アップデートによると、2026年6月21日から23日の期間に、約1,610万枚のADA(約260万ドル)が374個のウォレットから盗まれました。
調査機関Groom Lakeは攻撃者の身元についてどのような結論を出したのか?
Groom Lakeの調査によれば、主要攻撃者に関する兆候は「専門的で、国家に関連する脅威行為者の活動と一致している」ものであり、一部の兆候はLazarus Group(DPRK関連組織)との潜在的な重複があるかどうかを評価中ですが、最終的な認定はまだ出されていません。さらに、第二方の独立攻撃者が、異なるウォレットのグループを対象としており、主要攻撃者とは重複していないとのことです。
SecondFiの資産リカバリーツールとウォレット書き出し機能はいつリリースされる?
SecondFiの公式声明によると、ゼロ知識証明に基づくリカバリーツールは現在テスト段階で、2026年8月にリリース予定です。ウォレット書き出し機能は2026年8月上旬にリリース予定であり、具体的な時期はSecondFiの公式チャネルでの告知に従います。