Cardano 钱包服务商 SecondFi 发布了安全事件调查更新。该调查由 EMURGO 委托独立区块链取证机构 Groom Lake 进行。
调查结果显示,此次事件中存在两名独立攻击者。SecondFi 表示,主要攻击者使用了进阶攻击手法,部分指标与朝鲜 Lazarus Group 的已知活动存在重叠,相关情况仍在进一步评估中。另一名攻击者的活动迹象则独立于主要攻击,且涉及不同的钱包地址。
漏洞原因与当前处置
SecondFi 表示,此次事件的根本原因,是钱包软件在生成逐笔交易签名时存在密码学缺陷。按照其说明,这一缺陷在理论上允许攻击者从公开链上数据中推导出受影响钱包的私钥材料。
SecondFi 还称,相关存在缺陷的代码此前曾被未经授权发布到公开 GitHub 仓库。公司目前仍在持续评估相关情况,并已配合主管机构展开调查。
SecondFi 表示,该漏洞目前已经修复,使用修复版本创建的新钱包不受影响。
将关闭 SecondFi 与 Yoroi 钱包
在后续安排上,SecondFi 宣布将关闭 SecondFi 及 Yoroi 钱包。
资产恢复方面,SecondFi 正在开发一款基于零知识证明的资产恢复工具,预计于 2026 年 8 月发布。在此之前,公司还将推出钱包导出功能,供用户把资产迁移到其他钱包。
此前披露的损失与资金转移情况
Foresight News 此前报道,慢雾预计 SecondFi 安全事件损失超过 2000 万美元。
SecondFi 随后披露,此次事件共发生 4 次资金被转出,其中 3 次由外部攻击者实施,导致约 1600 万枚 ADA 从 374 个地址被转出。SecondFi 还表示,已将约 1.29 亿枚 ADA 转至独立第三方托管机构保管。

