SecondFi раскрывает причину взлома ADA на $2,6 млн, а инструмент восстановления с помощью ZK приближается к запуску

ADA1,51%
  • SecondFi зафиксировала свои потери в размере $2,6 миллиона в ADA из‑за криптографической уязвимости в ПО кошелька, которую использовали опытные внешние злоумышленники в 374 кошельках.
  • Компания устранила уязвимость, выпустила меры восстановления и заявила о намерении закрыть предложения SecondFi и кошелька Yoroi.

SecondFi открыто рассказала об инциденте безопасности, который привёл к потере примерно 16,1 миллиона ADA. Злоумышленники похитили примерно 16,1 миллиона ADA, что эквивалентно около $2,6 миллиона, из 374 кошельков в период с 21 по 23 июня. SecondFi провела независимое судебно-техническое расследование, параллельно продолжая работы по восстановлению и анализу технических деталей

Обновление о недавнем инциденте безопасности, связанном с SecondFi

Что произошло с SecondFi
В период с 21 по 23 июня SecondFi столкнулась с инцидентом безопасности, в результате которого примерно 16,1 миллиона ADA (≈$2,6 миллиона) были похищены из 374 кошельков. Мы хотим сообщить…

— SecondFi (@secondfiapp) 22 июля 2026 г.

EMURGO привлекла компанию в сфере блокчейн-аналитики Groom Lake для анализа активности в блокчейне, программного кода и истории разработки. Следователи установили, что атаку выполнил хорошо обеспеченный и изощрённый внешний злоумышленник. Он использовал криптографическую уязвимость в ПО кошелька; Groom Lake также выявила индикаторы, которые сейчас анализируются следователями на предмет возможных связей с Lazarus Group. Кроме того, следователям удалось определить наличие второго, не связанного с этой атакой, злоумышленника.

Расследование выявляет криптографическую уязвимость

В ходе расследования была обнаружена скрытая уязвимость в том, как кошелёк SecondFi формировал подписи транзакций. В некоторых сценариях злоумышленники могли извлекать конфиденциальную информацию, зашифрованную с использованием криптографических секретов, применяя данные транзакций в блокчейне. Это позволяло вычислить любые ключи, которые были затронуты использованием информации, уже доступной в блокчейне. Команда также обнаружила наличие того же уязвимого кода в неавторизованном репозитории GitHub.

SecondFi заявила, что уязвимость была исправлена в версии ПО для разработчиков, и в новых разработанных кошельках больше нет этой проблемы. Однако, несмотря на это, компания решила прекратить деятельность SecondFi, а также предложения кошелька Yoroi из‑за серьёзности вопроса.

Восстановление и миграция становятся срочными задачами

В SecondFi усилия направлены на помощь пострадавшим пользователям в восстановлении утраченных средств и безопасной миграции. Идёт тестирование платформы восстановления, которая включает использование доказательств с нулевым разглашением для обеспечения конфиденциальности и восстановления пользователей. Компания планирует выпустить протестированную версию платформы в августе 2026 года. Кроме того, SecondFi работает над экспортом кошельков, что позволит пользователям перевести средства в нужные им кошельки. Эта платформа будет доступна с начала августа 2026 года.

Выделенные новости криптоиндустрии:
Генеральный директор Twenty One Capital Джек Маллерс уходит в отставку после спора о стратегии в отношении Bitcoin

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев