Pembaruan insiden keamanan SecondFi: 374 dompet kehilangan 16,10 juta token ADA

ADA1,99%
Key Takeaways
  • SecondFi mengungkapkan pada 23 Juli 2026 bahwa 374 dompet kehilangan 16,1 juta ADA selama insiden 21–23 Juni.
  • Cacat kriptografis dalam proses pembuatan tanda tangan perangkat lunak dompet memungkinkan penurunan Kunci Pribadi dari data blockchain publik.
  • SecondFi akan meluncurkan fitur ekspor dompet pada Agustus 2026 dan menutup dompet SecondFi serta Yoroi.

SecondFi pada 23 Juli merilis pembaruan hasil penyelidikan insiden keamanan, mengungkap bahwa pada periode 21 Juni hingga 23 Juni, 374 dompet sekitar 16,1 juta ADA (sekitar 2,6 juta dolar AS) dicuri. EMURGO menunjuk lembaga penyelidikan independen yang melakukan perolehan bukti, Groom Lake, untuk melakukan investigasi; kesimpulannya menyatakan bahwa pelaku serangan utama saat ini sedang menilai apakah ada tumpang tindih potensial dengan Lazarus Group.

Penyelidikan Groom Lake: Dugaan keterkaitan pelaku serangan independen dengan Lazarus Group

Berdasarkan penyelidikan forensik independen yang disewa EMURGO melalui Groom Lake, insiden ini melibatkan dua kelompok pelaku serangan independen:

Pelaku serangan utama: Groom Lake menyatakan bahwa “tindakan utama di balik transfer otorisasi” adalah hal yang “presisi, eksternal, dan memiliki dukungan dana yang memadai,” yang menunjukkan “indikasi yang konsisten dengan aktivitas pelaku ancaman profesional yang terkait negara”; beberapa indikasi sedang dievaluasi apakah ada tumpang tindih potensial dengan Lazarus Group (kelompok ancaman terkait DPRK), namun belum ada kesimpulan final.

Pelaku serangan pihak kedua: Berdasarkan bukti yang ada, tampaknya tidak terkait dengan tindakan utama; pada waktu yang sama, mereka melakukan serangan independen terhadap kelompok dompet yang berbeda, dan hingga kini tidak ditemukan tumpang tindih dompet yang terdampak.

Akar masalah kerentanan kriptografi dan salinan kode GitHub yang tidak diotorisasi

Menurut pembaruan resmi SecondFi, akar penyebab insiden ini adalah “cacat yang sangat halus dalam cara perangkat lunak dompet menghasilkan tanda tangan untuk setiap transaksi”: sebuah nilai yang seharusnya diturunkan dari informasi rahasia, dalam kondisi tertentu dapat dihitung dari data transaksi publik, yang kemungkinan membuat data kunci privat yang terdampak dapat diturunkan dari informasi yang terlihat di blockchain publik.

Cacat kriptografi yang sama juga muncul pada salinan kode terkait yang tidak diotorisasi dan dipublikasikan ke repositori GitHub publik; SecondFi menyatakan sedang terus menilai konteks seputar rilis kode tersebut, serta bekerja sama dengan otoritas terkait.

Alat pemulihan, fitur ekspor dompet, dan migrasi keamanan pengguna

Berdasarkan pernyataan resmi SecondFi, pengaturan lanjutan adalah sebagai berikut:

Status perbaikan kerentanan: Sudah diperbaiki; dompet baru yang dibuat dengan perangkat lunak yang telah diperbaiki tidak terpengaruh oleh masalah ini

SecondFi dan dompet Yoroi: Mengingat tingkat keparahan insiden, diputuskan untuk menonaktifkan secara bertahap

Alat pemulihan berbasis bukti nol pengetahuan: Saat ini masih tahap pengujian, diperkirakan rilis pada Agustus 2026; auditor pihak ketiga sedang meninjau (belum selesai)

Fitur ekspor dompet: Memungkinkan pengguna memigrasikan aset ke dompet lain pilihan, diperkirakan rilis pada awal Agustus 2026

Peringatan keamanan: SecondFi menekankan bahwa mereka tidak akan mengirim pesan pribadi kepada pengguna secara aktif, dan tidak akan meminta kunci privat atau frasa sandi

Pertanyaan yang Sering Diajukan

Berapa jumlah ADA yang dicuri dan berapa banyak dompet yang terdampak dalam insiden keamanan SecondFi?

Berdasarkan pembaruan resmi SecondFi tanggal 23 Juli 2026, pada periode 21 Juni hingga 23 Juni 2026, sekitar 16,1 juta ADA (sekitar 2,6 juta dolar AS) dicuri dari 374 dompet.

Apa kesimpulan lembaga penyelidikan Groom Lake mengenai identitas pelaku serangan?

Berdasarkan investigasi Groom Lake, indikasi pelaku serangan utama “konsisten dengan aktivitas pelaku ancaman profesional yang terkait negara”; beberapa indikasi sedang menilai apakah ada tumpang tindih potensial dengan Lazarus Group (kelompok terkait DPRK), namun belum membuat pengakuan final; selain itu, terdapat pelaku serangan independen pihak kedua yang menargetkan kelompok dompet berbeda, tanpa tumpang tindih dengan pelaku serangan utama.

Kapan alat pemulihan aset dan fitur ekspor dompet SecondFi dirilis?

Berdasarkan pernyataan resmi SecondFi, alat pemulihan berbasis bukti nol pengetahuan saat ini masih tahap pengujian, diperkirakan rilis pada Agustus 2026; fitur ekspor dompet diperkirakan rilis pada awal Agustus 2026; waktu spesifik mengacu pada pengumuman melalui kanal resmi SecondFi.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar