新闻加密货币SecondFi因价值260万美元的ADA钱包漏洞攻击影响374名用户而将关闭

SecondFi因价值260万美元的ADA钱包漏洞攻击影响374名用户而将关闭

作者: Cointelegraph·

要点速览

  • 此次漏洞攻击影响了374个钱包,并导致约16.1 million ADA被盗,价值约$2.6 million。
  • SecondFi确认,在此次安全事件后将停止其自身钱包服务和Yoroi。
  • Groom Lake识别出一名复杂的外部攻击者,并发现了可能与Lazarus Group相关的指标,但尚未确认明确归因。
  • SecondFi正在开发一款基于零知识证明的恢复工具,预计将在计划于August推出前接受第三方审查。
  • 受影响用户对延迟提出批评,此前SecondFi曾表示预计将在6月27日更新后的约两周内启动恢复流程。
SecondFi因价值260万美元的ADA钱包漏洞攻击影响374名用户而将关闭

基于Cardano的钱包提供商SecondFi正在逐步停止运营,此前其钱包软件中的一项加密缺陷使攻击者能够从用户处盗走约16.1 million ADA,价值约$2.6 million。该事件凸显了自托管钱包基础设施持续面临的安全挑战:即使私钥没有直接暴露给用户,软件层面的漏洞仍可能危及用户资金。

周三发布的更新中,SecondFi确认,在此次影响374个钱包的安全事件后,将停止SecondFi和Yoroi两项钱包服务。该公司最早于6月下旬披露了此次漏洞攻击。Yoroi此前由EMURGO开发,EMURGO是Cardano三家创始实体之一;在运营移交给SecondFi之前,Yoroi曾是该生态系统中使用最广泛的轻钱包之一。

区块链情报提供商Groom Lake进行的一项独立调查认定,一名复杂的外部行为者应对这次攻击负责。调查还发现了可能与朝鲜Lazarus Group相关的指标,不过SecondFi指出,尚未确认明确归因。美国当局和多家区块链分析公司曾将Lazarus Group与数十亿美元的加密货币盗窃案联系起来,其中包括大型交易所和协议漏洞攻击,因此其可能参与钱包层攻击是一个值得关注的进展。

恢复工作正在进行

SecondFi表示,正在开发一款基于零知识证明的恢复工具,旨在帮助受影响用户恢复资产,同时尽量减少他们必须共享的信息量。该工具仍处于测试阶段,并将在计划于August发布前接受第三方审计机构审查。

该平台还在准备钱包导出功能,以允许用户将资产迁移到其他服务。SecondFi尚未公布直接赔付方案,也未说明是否会以自有资金补偿用户。该公司选择逐步关闭而非就地修复的决定,与一些遭遇漏洞攻击的其他钱包和基础设施提供商的做法形成对比;后者中有些曾推进由代币资助的赔付计划或由保险支持的恢复机制。

用户对延迟感到不满

最新更新引发了受影响用户的批评,他们表示仍在等待明确的恢复路径。6月27日,SecondFi曾表示,其已经确定一种恢复方案,并预计在完成测试和安全审查后约两周内启动流程。近一个月后,该公司表示该工具仍在开发中,目前目标是在August推出。

SecondFi此前的指引建议受影响用户不要将恢复短语导入新的Cardano钱包,并警告称,在调查仍在进行期间,将资金转移到其他地方“does not mitigate the risk”。

“但我们很多人被告知资金可以在两周内恢复。现在我们却被要求等待更久,”一名用户写道,以回应周三的更新。

Cointelegraph就潜在赔付计划的细节联系了SecondFi,但截至发稿时未收到回复。EMURGO也未回应此前的置评请求。

相关:Allbridge在$1.65M漏洞攻击后暂停跨链桥