SecondFi: el reciente incidente de seguridad podría estar relacionado con el Lazarus Group de Corea del Norte; en agosto lanzarán una herramienta para recuperar activos.
Foresight News informa que el proveedor de servicios de billetera Cardano, SecondFi, publicó una actualización sobre la investigación del incidente de seguridad. La investigación fue encargada por EMURGO y realizada por la agencia independiente de forensía blockchain Groom Lake. Los resultados muestran que hubo dos atacantes independientes: el principal empleó técnicas avanzadas, con algunos indicadores coincidiendo con actividades conocidas del Lazarus Group de Corea del Norte, evaluación que sigue en curso; el segundo atacante operó de manera independiente, implicando direcciones de billetera distintas.
La causa raíz del incidente fue un defecto criptográfico en el software de la billetera al generar firmas de transacciones individuales. En teoría, este defecto permite a los atacantes deducir los materiales de las claves privadas de las billeteras afectadas a partir de datos públicos de la blockchain. El código afectado fue previamente publicado sin autorización en un repositorio público de GitHub; SecondFi informó que sigue evaluando la situación y colaborando con las autoridades regulatorias en la investigación.
Actualmente, la vulnerabilidad ya ha sido solucionada y las billeteras nuevas creadas con la versión corregida no están afectadas. SecondFi anunció que cerrará las billeteras SecondFi y Yoroi. Respecto a la recuperación de activos, SecondFi está desarrollando una herramienta basada en prueba de conocimiento cero para ayudar en la recuperación, prevista para lanzarse en agosto de 2026, y antes de esa fecha habilitará una función de exportación de billeteras para que los usuarios puedan migrar sus activos a otras billeteras.
Según informaciones previas de Foresight News, SlowMist estima que las pérdidas por el incidente de seguridad de SecondFi superan los 20 millones de dólares; posteriormente, SecondFi reveló que hubo cuatro salidas de fondos, tres de ellas perpetradas por atacantes externos, resultando en la retirada de aproximadamente 16 millones de ADA desde 374 direcciones, y SecondFi transfirió alrededor de 129 millones de ADA a una entidad independiente de custodia.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Musk alimenta especulaciones sobre posible fusión entre Tesla (TSLA.US) y SpaceX (SPCX.US), sugiriendo acciones en medio de una "estrecha colaboración"
Las acciones de Tesla (TSLA.US) y SpaceX (SPCX.US) subieron ligeramente en el pre-market del martes después de que el CEO, Elon Musk, se negara a descartar la posibilidad de una fusión entre ambas compañías, reavivando especulaciones que van desde los inversores minoristas hasta Wall Street.

TotalEnergies (TTE.US) se asocia con Mistral: apuesta 100 millones de euros en IA para exploración, impulsando la "soberanía de IA" europea en escenarios clave del sector energético
TotalEnergies (TTE.US) colaborará con la startup francesa de inteligencia artificial Mistral AI para aprovechar la inteligencia artificial y mejorar su capacidad de exploración de petróleo y gas, así como extender la vida útil de los yacimientos existentes.


