SecondFi: Il precedente incidente di sicurezza potrebbe essere collegato al Lazarus Group della Corea del Nord; ad agosto verrà lanciato uno strumento per il recupero degli asset
SecondFi, il fornitore di servizi wallet Cardano, ha pubblicato un aggiornamento sull'indagine relativa all'incidente di sicurezza, come riportato da Foresight News. L'indagine è stata commissionata da EMURGO e condotta dall’ente indipendente di forensics blockchain Groom Lake. Dai risultati è emerso che l’incidente ha coinvolto due aggressori indipendenti: l'attaccante principale ha utilizzato tecniche di attacco avanzate, alcune delle quali presentano indicatori che si sovrappongono alle attività note del gruppo Lazarus della Corea del Nord ed è in corso una valutazione più approfondita; il secondo attaccante ha operato separatamente rispetto all’attaccante principale, utilizzando differenti indirizzi di wallet.
La causa principale dell'incidente risiede in una vulnerabilità crittografica presente nel software wallet durante la generazione delle firme delle singole transazioni. Questa vulnerabilità, almeno in teoria, permette agli attaccanti di derivare i materiali delle chiavi private dei wallet coinvolti tramite dati pubblici sulla blockchain. Il relativo codice difettoso era stato precedentemente pubblicato senza autorizzazione su un repository GitHub pubblico; SecondFi ha dichiarato di continuare a valutare la situazione e sta collaborando con le autorità per le indagini.
Attualmente la vulnerabilità è stata corretta e i wallet creati con la versione aggiornata non sono interessati. SecondFi ha annunciato che chiuderà i wallet SecondFi e Yoroi. Per il recupero degli asset, SecondFi sta sviluppando uno strumento basato sulla zero-knowledge proof per il recupero degli asset, il cui rilascio è previsto per agosto 2026; prima di questa data verrà fornita una funzione di esportazione dei wallet in modo che gli utenti possano migrare i propri asset su altri wallet.
Secondo una precedente notizia di Foresight News, SlowMist aveva stimato che la perdita causata dall’incidente di sicurezza SecondFi avrebbe superato i 20 milioni di dollari; SecondFi ha successivamente rivelato che l'incidente ha comportato quattro trasferimenti di fondi, di cui tre perpetrati da aggressori esterni, provocando il trasferimento di circa 16 milioni di ADA da 374 indirizzi. SecondFi ha già trasferito circa 129 milioni di ADA a un ente di custodia indipendente.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
