- SecondFi зафиксировала свои потери в размере $2,6 миллиона в ADA из‑за криптографической уязвимости в ПО кошелька, которую использовали опытные внешние злоумышленники в 374 кошельках.
- Компания устранила уязвимость, выпустила меры восстановления и заявила о намерении закрыть предложения SecondFi и кошелька Yoroi.
SecondFi открыто рассказала об инциденте безопасности, который привёл к потере примерно 16,1 миллиона ADA. Злоумышленники похитили примерно 16,1 миллиона ADA, что эквивалентно около $2,6 миллиона, из 374 кошельков в период с 21 по 23 июня. SecondFi провела независимое судебно-техническое расследование, параллельно продолжая работы по восстановлению и анализу технических деталей
Обновление о недавнем инциденте безопасности, связанном с SecondFi
Что произошло с SecondFi
В период с 21 по 23 июня SecondFi столкнулась с инцидентом безопасности, в результате которого примерно 16,1 миллиона ADA (≈$2,6 миллиона) были похищены из 374 кошельков. Мы хотим сообщить…
— SecondFi (@secondfiapp) 22 июля 2026 г.
EMURGO привлекла компанию в сфере блокчейн-аналитики Groom Lake для анализа активности в блокчейне, программного кода и истории разработки. Следователи установили, что атаку выполнил хорошо обеспеченный и изощрённый внешний злоумышленник. Он использовал криптографическую уязвимость в ПО кошелька; Groom Lake также выявила индикаторы, которые сейчас анализируются следователями на предмет возможных связей с Lazarus Group. Кроме того, следователям удалось определить наличие второго, не связанного с этой атакой, злоумышленника.
Расследование выявляет криптографическую уязвимость
В ходе расследования была обнаружена скрытая уязвимость в том, как кошелёк SecondFi формировал подписи транзакций. В некоторых сценариях злоумышленники могли извлекать конфиденциальную информацию, зашифрованную с использованием криптографических секретов, применяя данные транзакций в блокчейне. Это позволяло вычислить любые ключи, которые были затронуты использованием информации, уже доступной в блокчейне. Команда также обнаружила наличие того же уязвимого кода в неавторизованном репозитории GitHub.
SecondFi заявила, что уязвимость была исправлена в версии ПО для разработчиков, и в новых разработанных кошельках больше нет этой проблемы. Однако, несмотря на это, компания решила прекратить деятельность SecondFi, а также предложения кошелька Yoroi из‑за серьёзности вопроса.
Восстановление и миграция становятся срочными задачами
В SecondFi усилия направлены на помощь пострадавшим пользователям в восстановлении утраченных средств и безопасной миграции. Идёт тестирование платформы восстановления, которая включает использование доказательств с нулевым разглашением для обеспечения конфиденциальности и восстановления пользователей. Компания планирует выпустить протестированную версию платформы в августе 2026 года. Кроме того, SecondFi работает над экспортом кошельков, что позволит пользователям перевести средства в нужные им кошельки. Эта платформа будет доступна с начала августа 2026 года.
Выделенные новости криптоиндустрии:
Генеральный директор Twenty One Capital Джек Маллерс уходит в отставку после спора о стратегии в отношении Bitcoin