SecondFi: недавний инцидент безопасности, вероятно, связан с северокорейской Lazarus Group; в августе будет запущен инструмент восстановления активов
По данным Foresight News, провайдер кошельков Cardano, компания SecondFi, опубликовала обновленную информацию по расследованию инцидента с безопасностью. Расследование было поручено EMURGO независимой блокчейн-экспертной организации Groom Lake. Согласно результатам расследования, в данном инциденте участвовали два независимых атакующих: основной атакующий использовал продвинутые методы атаки, некоторые показатели пересекаются с известной деятельностью северокорейской группы Lazarus, что в настоящее время проходит дополнительную оценку; второй атакующий действовал независимо от первой атаки и был связан с другими адресами кошельков.
Основной причиной инцидента стала криптографическая уязвимость в программном обеспечении кошелька при генерации подписей для отдельных транзакций. Теоретически эта уязвимость позволяла злоумышленникам извлекать приватные ключи поражённых кошельков, используя открытые данные в блокчейне. Уязвимый фрагмент кода ранее был несанкционированно выложен в открытый репозиторий GitHub. SecondFi отметила, что продолжает оценку ситуации и сотрудничает с компетентными органами в рамках расследования.
На данный момент уязвимость устранена, новые кошельки, созданные с помощью обновлённой версии, не подвержены риску. SecondFi объявила о закрытии кошельков SecondFi и Yoroi. Что касается восстановления активов, SecondFi разрабатывает инструмент для восстановления на основе нулевого знания, выпуск которого запланирован на август 2026 года. До этого будет запущена функция экспорта кошелька, чтобы пользователи могли перевести свои активы на другие кошельки.
Ранее Foresight News сообщал, что по оценке SlowMist, убытки от инцидента с безопасностью SecondFi превысили 20 миллионов долларов; SecondFi позже уточнила, что всего произошло четыре вывода средств – три из них были осуществлены внешними злоумышленниками, что привело к выводу около 16 миллионов ADA с 374 адресов, а примерно 129 миллионов ADA SecondFi перевела на хранение независимой третьей стороне.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Отчет: OpenAl рассматривает возможность привлечения инвестиций и оценки в 1.2 триллиона долларов перед IPO
OpenAI ведет переговоры с инвесторами о новом раунде частного финансирования, прицеливаясь на оценку в 1.2 триллиона долларов, что значительно выше, чем 852 миллиарда долларов в марте этого года. Сообщается, что инициативу начали инвесторы, а не сама OpenAI. Тем временем продолжаются споры вокруг регулирования безопасности AI; Altman поддерживает саморегуляцию отрасли и выступает против вмешательства правительства.
Бейсент: поддерживаю "чек на 5000 долларов", это не увеличит дефицит; спикер Палаты представителей: внедрение требует времени
Министр финансов США Безент заявил, что есть способы реализовать этот план без увеличения дефицита, но не раскрыл конкретные меры по компенсации затрат; он отметил, что Министерство финансов изучает этот вопрос уже "довольно долгое время" и подчеркнул, что "все должны стремиться к тому, чтобы больше денег было в карманах американцев". Председатель Палаты представителей Mike Johnson сообщил, что накануне вечером обсуждал этот вопрос с президентом, детали еще не согласованы, а воплощение плана в жизнь займет некоторое время.
BTC восстановился и превысил 76 000 USDT, суточное падение сократилось до 4,06%
Хуанг Жэньсюнь: Для обеспечения безопасности AI нет необходимости в новых законах, рыночные силы уже достаточны.
Генеральный директор Nvidia Хуан Жэньсюнь на конференции Salesforce Dreamforce заявил, что инновации в области искусственного интеллекта и безопасность не являются противоположностями, рыночный механизм уже достаточно ограничивает безопасность AI-продуктов, и не требуется специальное законодательство. Компании могут полностью учитывать вопросы безопасности при продвижении разработки AI, ключевым моментом является правильное определение темпа запуска продуктов, пока не будет достаточной уверенности в их рыночной приемлемости.
