新聞加密貨幣SecondFi 因 260 萬美元 ADA 錢包漏洞影響 374 名用戶而將關閉

SecondFi 因 260 萬美元 ADA 錢包漏洞影響 374 名用戶而將關閉

作者: Cointelegraph·

重點速覽

  • 此次攻擊影響了 374 個錢包,導致約 1,610 萬枚 ADA 被盜,價值約 260 萬美元。
  • SecondFi 確認將在此次攻擊後停止其自有錢包服務和 Yoroi。
  • Groom Lake 確認了一名精密的外部攻擊者,並發現了可能的拉撒路集團指標,但尚未確認最終歸屬。
  • SecondFi 正在開發基於零知識證明的恢復工具,預計在計劃於 8 月推出前接受第三方審查。
  • 受影響用戶對延遲表示不滿,此前 SecondFi 曾表示預計在 6 月 27 日更新後約兩週內開始恢復。
SecondFi 因 260 萬美元 ADA 錢包漏洞影響 374 名用戶而將關閉

基於 Cardano 的錢包服務商 SecondFi 正在逐步停止營運,此前其錢包軟體中的密碼學漏洞使攻擊者能夠從用戶處竊取約 1,610 萬枚 ADA,價值約 260 萬美元。這起事件凸顯了自託管錢包基礎設施長期面臨的安全挑戰——即使私鑰未直接暴露給用戶,軟體層的漏洞仍可能危及用戶資金。

週三發布的更新中,SecondFi 確認將在此次攻擊後停止 SecondFi 和 Yoroi 錢包服務,該攻擊影響了 374 個錢包。該公司最初於 6 月底披露了此次漏洞。Yoroi 先前由 EMURGO——Cardano 的三個創始實體之一——開發,在營運轉移至 SecondFi 之前,是該生態系統中使用最廣泛的輕錢包之一。

由區塊鏈情報提供商 Groom Lake 進行的獨立調查確認,一名精密的外部攻擊者為此次攻擊的負責人。調查還發現了可能與北韓拉撒路集團相關的指標,不過 SecondFi 指出尚未確認最終歸屬。拉撒路集團已被美國當局和多家區塊鏈分析公司與數十億美元的加密貨幣盜竊案聯繫起來,包括重大交易所和協議攻擊事件,這使得其可能參與錢包層攻擊成為一個值得關注的發展。

恢復工作正在進行中

SecondFi 表示正在開發基於零知識證明的恢復工具,旨在幫助受影響的用戶恢復資產,同時最大限度地減少他們需要分享的資訊量。該工具仍在測試中,將在計劃於 8 月發布之前接受第三方審計機構的審查。

該平台還在準備錢包匯出功能,允許用戶將資產遷移到其他服務。SecondFi 尚未宣布直接的賠償計劃,也未表示是否會用自有資金補償用戶。選擇逐步關閉而非就地修復的決定,與其他一些遭受攻擊的錢包和基礎設施提供商的做法形成對比,後者中的一些選擇了代幣資助的賠償計劃或由保險支持的恢復機制。

用戶對延遲感到不滿

最新更新引發了受影響用戶的批評,他們表示仍在等待明確的恢復途徑。6 月 27 日,SecondFi 表示已找到恢復方案,並預計在完成測試和安全審查後約兩週內開始該過程。近一個月後,該公司表示該工具仍在開發中,現在的目標是 8 月推出。

SecondFi 先前的指引建議受影響用戶不要將恢復短語匯入新的 Cardano 錢包,警告在調查進行期間將資金轉移到其他地方「無法降低風險」。

「但我們很多人被告知資金可以在兩週內恢復。現在我們被要求等待更長時間,」一位用戶寫道,回應 SecondFi 週三的更新。

Cointelegraph 就潛在賠償計劃的細節聯繫了 SecondFi,但在發稿時未收到回應。EMURGO 也未對先前的置評請求作出回應。

相關:Allbridge 在 165 萬美元攻擊後暫停跨鏈橋