SecondFi 安全事件更新,攻击者疑似朝鲜黑客,漏洞已修复且正开发资产追回工具
星期三 2026-07-23 10:30
快链头条 消息,SecondFi 发布安全事件调查更新:6 月 21 日至 23 日,374 个钱包约 1,610 万枚 ADA(约 260 万美元)被盗。调查发现两拨独立攻击者:主要攻击者疑似朝鲜黑客组织 Lazarus Group,手法复杂且资金充足;另有第二方攻击者在同一时间段针对不同钱包进行独立攻击,两者无重叠。根本原因在于钱包软件生成签名时的密码学漏洞,该漏洞也出现在未经授权发布到 GitHub 的代码副本中。漏洞已修复,但鉴于事件严重性,SecondFi 已决定关停 SecondFi 和 Yoroi 钱包。团队正开发基于零知识证明的追回工具(预计 8 月发布)和钱包导出功能(预计 8 月初),以支持用户安全迁移资产。SecondFi 强调不会主动私信用户或要求提供私钥和助记词。