SecondFi:以前 のセキュリティインシデントは北朝鮮のLazarus Groupと関連している可能性があり、8月には資産回復ツールをリリース予定
Foresight Newsによると、CardanoウォレットサービスプロバイダーSecondFiはセキュリティ事件の調査アップデートを発表しました。調査はEMURGOによって独立ブロックチェーン・フォレンジック機関Groom Lakeに委託されました。調査結果によれば、今回の事件には2名の独立した攻撃者が存在しています。主な攻撃者は高度な攻撃手法を使用しており、一部の指標は北朝鮮のLazarus Groupの既知の活動と重複していますが、さらなる評価が進められています。2番目の攻撃者の活動の兆候は主な攻撃とは独立しており、異なるウォレットアドレスが関与しています。
事件の根本原因は、ウォレットソフトウェアが逐一取引署名を生成する際の暗号学的な欠陥にあります。この欠陥は理論上、攻撃者が公開チェーン上のデータから影響を受けたウォレットの秘密鍵素材を導出できる可能性を許すものです。この欠陥を含む該当コードは以前、未承認で公開GitHubリポジトリに投稿されていました。SecondFiは状況の継続的な評価と、主管機関との調査協力を行っています。
現在この脆弱性は修正されており、修正版で作成された新しいウォレットは影響を受けません。SecondFiはSecondFiおよびYoroiウォレットの閉鎖を発表しました。資産回復については、SecondFiがゼロ知識証明ベースの資産回復ツールを開発中で、2026年8月のリリースを予定しています。また、それ以前にウォレットエクスポート機能を導入し、資産の他ウォレットへの移管を可能にする予定です。
Foresight Newsの以前の報道によると、慢雾はSecondFiのセキュリティ事件による被害額が2,000万ドルを超えると予測しています。SecondFiはその後、事件で資金流出が4回発生し、そのうち3回は外部攻撃者によるもので、約1,600万ADAが374アドレスから流出したと明かしました。SecondFiは約1億2,900万ADAを独立した第三者保管機関に移管しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
インドNifty 50指数は1.19%下落して取引を終えました
2017年以来初めて高級品需要の低迷によりLVMHがヨーロッパ時価総額トップ10から外れる
LVMHはかつてヨーロッパで最も時価総額が高かった株でしたが、ラグジュアリー業界の低迷によりトップ10から外れました。

Micron(MU.US)のAI利益分配戦争が激化?台湾の労働組合がストライキを警告、HBM供給に警鐘
米国のストレージチップメーカーであるMicron Technology(MU.US)の従業員を代表する台湾の労働組合は、火曜日に、同社が恒久的な利益分配制度の導入に合意しない限り、ストライキに踏み切る可能性があると警告しました。

世界の鉄鉱石輸出ハブである「Port Hedland」の賃金問題が解決困難!BHPのPort Hedland港の労働者が賃金協定の争議について仲裁を求める
世界的な鉱業大手であるBHPを代表する、オーストラリア・ヘッドランド港の港湾施設の労働者たちによるBHP港湾合同組合は、火曜日に双方が新しい給与協定の条件について合意できなかったため、労働者は仲裁を求めることになると発表しました。

