Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыEarnAISquareПодробнее
SecondFi: недавний инцидент безопасности, вероятно, связан с северокорейской Lazarus Group; в августе будет запущен инструмент восстановления активов

SecondFi: недавний инцидент безопасности, вероятно, связан с северокорейской Lazarus Group; в августе будет запущен инструмент восстановления активов

ForesightNewsForesightNews2026/07/22 08:25
Показать оригинал

По данным Foresight News, провайдер кошельков Cardano, компания SecondFi, опубликовала обновленную информацию по расследованию инцидента с безопасностью. Расследование было поручено EMURGO независимой блокчейн-экспертной организации Groom Lake. Согласно результатам расследования, в данном инциденте участвовали два независимых атакующих: основной атакующий использовал продвинутые методы атаки, некоторые показатели пересекаются с известной деятельностью северокорейской группы Lazarus, что в настоящее время проходит дополнительную оценку; второй атакующий действовал независимо от первой атаки и был связан с другими адресами кошельков.


Основной причиной инцидента стала криптографическая уязвимость в программном обеспечении кошелька при генерации подписей для отдельных транзакций. Теоретически эта уязвимость позволяла злоумышленникам извлекать приватные ключи поражённых кошельков, используя открытые данные в блокчейне. Уязвимый фрагмент кода ранее был несанкционированно выложен в открытый репозиторий GitHub. SecondFi отметила, что продолжает оценку ситуации и сотрудничает с компетентными органами в рамках расследования.


На данный момент уязвимость устранена, новые кошельки, созданные с помощью обновлённой версии, не подвержены риску. SecondFi объявила о закрытии кошельков SecondFi и Yoroi. Что касается восстановления активов, SecondFi разрабатывает инструмент для восстановления на основе нулевого знания, выпуск которого запланирован на август 2026 года. До этого будет запущена функция экспорта кошелька, чтобы пользователи могли перевести свои активы на другие кошельки.


Ранее Foresight News сообщал, что по оценке SlowMist, убытки от инцидента с безопасностью SecondFi превысили 20 миллионов долларов; SecondFi позже уточнила, что всего произошло четыре вывода средств – три из них были осуществлены внешними злоумышленниками, что привело к выводу около 16 миллионов ADA с 374 адресов, а примерно 129 миллионов ADA SecondFi перевела на хранение независимой третьей стороне.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Отчет: OpenAl рассматривает возможность привлечения инвестиций и оценки в 1.2 триллиона долларов перед IPO

OpenAI ведет переговоры с инвесторами о новом раунде частного финансирования, прицеливаясь на оценку в 1.2 триллиона долларов, что значительно выше, чем 852 миллиарда долларов в марте этого года. Сообщается, что инициативу начали инвесторы, а не сама OpenAI. Тем временем продолжаются споры вокруг регулирования безопасности AI; Altman поддерживает саморегуляцию отрасли и выступает против вмешательства правительства.

华尔街见闻2026/09/15 23:06

Бейсент: поддерживаю "чек на 5000 долларов", это не увеличит дефицит; спикер Палаты представителей: внедрение требует времени

Министр финансов США Безент заявил, что есть способы реализовать этот план без увеличения дефицита, но не раскрыл конкретные меры по компенсации затрат; он отметил, что Министерство финансов изучает этот вопрос уже "довольно долгое время" и подчеркнул, что "все должны стремиться к тому, чтобы больше денег было в карманах американцев". Председатель Палаты представителей Mike Johnson сообщил, что накануне вечером обсуждал этот вопрос с президентом, детали еще не согласованы, а воплощение плана в жизнь займет некоторое время.

华尔街见闻2026/09/15 22:46

Хуанг Жэньсюнь: Для обеспечения безопасности AI нет необходимости в новых законах, рыночные силы уже достаточны.

Генеральный директор Nvidia Хуан Жэньсюнь на конференции Salesforce Dreamforce заявил, что инновации в области искусственного интеллекта и безопасность не являются противоположностями, рыночный механизм уже достаточно ограничивает безопасность AI-продуктов, и не требуется специальное законодательство. Компании могут полностью учитывать вопросы безопасности при продвижении разработки AI, ключевым моментом является правильное определение темпа запуска продуктов, пока не будет достаточной уверенности в их рыночной приемлемости.

华尔街见闻2026/09/15 20:21