Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
SecondFi:以前のセキュリティインシデントは北朝鮮のLazarus Groupと関連している可能性があり、8月には資産回復ツールをリリース予定

SecondFi:以前のセキュリティインシデントは北朝鮮のLazarus Groupと関連している可能性があり、8月には資産回復ツールをリリース予定

ForesightNewsForesightNews2026/07/22 08:25
原文を表示

Foresight Newsによると、CardanoウォレットサービスプロバイダーSecondFiはセキュリティ事件の調査アップデートを発表しました。調査はEMURGOによって独立ブロックチェーン・フォレンジック機関Groom Lakeに委託されました。調査結果によれば、今回の事件には2名の独立した攻撃者が存在しています。主な攻撃者は高度な攻撃手法を使用しており、一部の指標は北朝鮮のLazarus Groupの既知の活動と重複していますが、さらなる評価が進められています。2番目の攻撃者の活動の兆候は主な攻撃とは独立しており、異なるウォレットアドレスが関与しています。


事件の根本原因は、ウォレットソフトウェアが逐一取引署名を生成する際の暗号学的な欠陥にあります。この欠陥は理論上、攻撃者が公開チェーン上のデータから影響を受けたウォレットの秘密鍵素材を導出できる可能性を許すものです。この欠陥を含む該当コードは以前、未承認で公開GitHubリポジトリに投稿されていました。SecondFiは状況の継続的な評価と、主管機関との調査協力を行っています。


現在この脆弱性は修正されており、修正版で作成された新しいウォレットは影響を受けません。SecondFiはSecondFiおよびYoroiウォレットの閉鎖を発表しました。資産回復については、SecondFiがゼロ知識証明ベースの資産回復ツールを開発中で、2026年8月のリリースを予定しています。また、それ以前にウォレットエクスポート機能を導入し、資産の他ウォレットへの移管を可能にする予定です。


Foresight Newsの以前の報道によると、慢雾はSecondFiのセキュリティ事件による被害額が2,000万ドルを超えると予測しています。SecondFiはその後、事件で資金流出が4回発生し、そのうち3回は外部攻撃者によるもので、約1,600万ADAが374アドレスから流出したと明かしました。SecondFiは約1億2,900万ADAを独立した第三者保管機関に移管しています。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
© 2026 Bitget