SecondFi安全事件更新:攻擊者疑似朝鮮黑客,漏洞已修復且正開發資產追回工具
PPANews
SecondFi釋出安全事件調查更新:6月21日至23日,374個錢包約1,610萬枚ADA(約260萬美元)被盜。調查發現兩撥獨立攻擊者:主要攻擊者疑似朝鮮黑客組織Lazarus Group,手法複雜且資金充足;另有第二方攻擊者在同一時間段針對不同錢包進行獨立攻擊,兩者無重疊。
根本原因在於錢包軟體生成簽名時的密碼學漏洞,該漏洞也出現在未經授權釋出到GitHub的程式碼副本中。漏洞已修復,但鑑於事件嚴重性,SecondFi已決定關停SecondFi和Yoroi錢包。
[PANews]