SecondFi a perdu 16,1 millions d’ADA, soit 2,6 millions de dollars, au profit du groupe Lazarus et du deuxième attaquant entre le 21 et le 23 juin.

ADA0,99%

Selon ChainCatcher, SecondFi a déclaré que 374 portefeuilles avaient été victimes d’un vol d’environ 16,1 millions d’ADA (soit environ 2,6 millions de dollars) entre le 21 juin et le 23 juin. L’enquête a identifié deux attaquants indépendants : le principal attaquant serait le groupe de piratage lié à la Corée du Nord Lazarus Group, connu pour ses techniques sophistiquées et ses opérations bien financées ; un second attaquant a ciblé simultanément différents portefeuilles, sans chevauchement entre les deux groupes.

La cause profonde était une vulnérabilité cryptographique dans le processus de génération des signatures du portefeuille, également retrouvée dans des copies de code non autorisées sur GitHub. SecondFi a corrigé le problème et a décidé de fermer les portefeuilles SecondFi et Yoroi. L’équipe développe un outil de récupération fondé sur des preuves à divulgation nulle (zero-knowledge proof), attendu en août, ainsi qu’une fonctionnalité d’export du portefeuille afin d’aider les utilisateurs à migrer leurs actifs en toute sécurité.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire