SecondFi 安全事件更新,攻击者疑似朝鲜黑客,漏洞已修复且正开发资产追回工具

快链头条 2026-07-23 10:30:57
阅读 936
二维码
微信扫一扫,分享此文章
快链头条 消息,SecondFi 发布安全事件调查更新:6 月 21 日至 23 日,374 个钱包约 1,610 万枚 ADA(约 260 万美元)被盗。调查发现两拨独立攻击者:主要攻击者疑似朝鲜黑客组织 Lazarus Group,手法复杂且资金充足;另有第二方攻击者在同一时间段针对不同钱包进行独立攻击,两者无重叠。根本原因在于钱包软件生成签名时的密码学漏洞,该漏洞也出现在未经授权发布到 GitHub 的代码副本中。漏洞已修复,但鉴于事件严重性,SecondFi 已决定关停 SecondFi 和 Yoroi 钱包。团队正开发基于零知识证明的追回工具(预计 8 月发布)和钱包导出功能(预计 8 月初),以支持用户安全迁移资产。SecondFi 强调不会主动私信用户或要求提供私钥和助记词。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。