SecondFi:以前 のセキュリティインシデントは北朝鮮のLazarus Groupと関連している可能性があり、8月には資産回復ツールをリリース予定
Foresight Newsによると、CardanoウォレットサービスプロバイダーSecondFiはセキュリティ事件の調査アップデートを発表しました。調査はEMURGOによって独立ブロックチェーン・フォレンジック機関Groom Lakeに委託されました。調査結果によれば、今回の事件には2名の独立した攻撃者が存在しています。主な攻撃者は高度な攻撃手法を使用しており、一部の指標は北朝鮮のLazarus Groupの既知の活動と重複していますが、さらなる評価が進められています。2番目の攻撃者の活動の兆候は主な攻撃とは独立しており、異なるウォレットアドレスが関与しています。
事件の根本原因は、ウォレットソフトウェアが逐一取引署名を生成する際の暗号学的な欠陥にあります。この欠陥は理論上、攻撃者が公開チェーン上のデータから影響を受けたウォレットの秘密鍵素材を導出できる可能性を許すものです。この欠陥を含む該当コードは以前、未承認で公開GitHubリポジトリに投稿されていました。SecondFiは状況の継続的な評価と、主管機関との調査協力を行っています。
現在この脆弱性は修正されており、修正版で作成された新しいウォレットは影響を受けません。SecondFiはSecondFiおよびYoroiウォレットの閉鎖を発表しました。資産回復については、SecondFiがゼロ知識証明ベースの資産回復ツールを開発中で、2026年8月のリリースを予定しています。また、それ以前にウォレットエクスポート機能を導入し、資産の他ウォレットへの移管を可能にする予定です。
Foresight Newsの以前の報道によると、慢雾はSecondFiのセキュリティ事件による被害額が2,000万ドルを超えると予測しています。SecondFiはその後、事件で資金流出が4回発生し、そのうち3回は外部攻撃者によるもので、約1,600万ADAが374アドレスから流出したと明かしました。SecondFiは約1億2,900万ADAを独立した第三者保管機関に移管しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Jack Dorsey:Buzz、BitChat、ego-liteがGitHubの人気リポジトリ上位3位にランクイン
Michael Saylorが再びbitcoinトラッカー情報を公開、来週にも保有ポジションの変動データが開示される可能性
米国とイランの情勢が再び緩和の兆しを見せ、trade.xyzの原油価格は明らかに下落した
上院議員クリス・マーフィーはBitcoin and Crypto Clarity Actに反対票を投じる予定です。
