SecondFi 23 липня опублікувала оновлення розслідування безпекового інциденту, розкривши, що в період з 21 по 23 червня 374 гаманці приблизно на 16,1 млн ADA (приблизно 2,6 млн доларів) були викрадені. EMURGO найняла незалежну криміналістичну установу Groom Lake для розслідування; у звіті зазначено, що основний нападник наразі оцінює, чи є потенційний збіг із Lazarus Group.
Розслідування Groom Lake: дві незалежні групи нападників імовірно пов’язані з Lazarus Group
Згідно з незалежним криміналістичним розслідуванням, проведеним Groom Lake за дорученням EMURGO, інцидент стосується двох незалежних груп нападників:
Основний нападник: Groom Lake зазначає, що дії за авторизованими переказами «є точними, зовнішніми та з достатнім фінансуванням, демонструючи ознаки, узгоджені з активністю професійних, пов’язаних із державою загрозових суб’єктів»; деякі ознаки наразі оцінюються на предмет потенційного збігу з Lazarus Group (загрозною організацією, пов’язаною з DPRK), але остаточних висновків ще не зроблено.
Другий нападник: за наявними доказами, це не пов’язано з основними діями; у той самий часовий проміжок він незалежно атакував різні групи гаманців, і наразі не виявлено збігу серед постраждалих гаманців.
Первинна причина криптографічної вразливості та несанкціонована копія коду в GitHub
Згідно з офіційним оновленням SecondFi, першопричиною інциденту стало те, що «програмне забезпечення гаманця має надзвичайно тонкий дефект у способі створення підпису для кожної транзакції»: значення, яке мало б виводитися із секретної інформації, за певних умов можна обчислити з публічних даних транзакцій. Це потенційно дозволяє вивести дані приватних ключів постраждалих із видимої інформації в публічному блокчейні.
Той самий криптографічний недолік також був у пов’язаній копії коду, яка була несанкціоновано опублікована у відкритому репозиторії GitHub; SecondFi повідомляє, що триває оцінка обставин навколо публікації коду, і компанія співпрацює з відповідними органами.
Інструменти для повернення коштів, функція експорту гаманця та безпечна міграція користувачів
Згідно з офіційною заявою SecondFi, подальші дії такі:
Стан виправлення вразливості: виправлено; нові гаманці, створені із виправленим програмним забезпеченням, не зазнають цієї проблеми
Гаманці SecondFi і Yoroi: з огляду на серйозність інциденту вирішено поетапно припинити роботу
Інструмент для повернення коштів на основі zk-доказів: наразі у фазі тестування, очікуване релізування у серпні 2026 року; сторонні аудитори переглядають (ще не завершено)
Функція експорту гаманця: дозволяє користувачам мігрувати активи до інших обраних гаманців, очікуване релізування на початку серпня 2026 року
Безпекове застереження: SecondFi наголошує, що не буде самостійно писати користувачам у приватні повідомлення й не вимагатиме надати приватні ключі або seed-фрази
Питання й відповіді
Яка сума викрадених ADA і скільки гаманців постраждало під час безпекового інциденту SecondFi?
Згідно з офіційним оновленням SecondFi від 23 липня 2026 року, у період з 21 по 23 червня 2026 року приблизно 16,1 млн ADA (приблизно 2,6 млн доларів) було викрадено з 374 гаманців.
Який висновок зробила криміналістична установа Groom Lake щодо ідентичності нападників?
Згідно з розслідуванням Groom Lake, ознаки основного нападника «узгоджені з активністю професійних, пов’язаних із державою загрозових суб’єктів»; деякі ознаки наразі оцінюються на предмет потенційного збігу з Lazarus Group (загрозною організацією, пов’язаною з DPRK), але остаточного визначення ще не зроблено; також є другий незалежний нападник, який атакував різні групи гаманців і не має збігу з основним нападником.
Коли будуть опубліковані інструмент для повернення активів SecondFi та функція експорту гаманця?
Згідно з офіційною заявою SecondFi, інструмент для повернення коштів на основі нульових знань (zk) наразі перебуває у тестовій фазі, очікуване релізування у серпні 2026 року; функція експорту гаманця очікується на початку серпня 2026 року; конкретні дати залежать від оголошень SecondFi в офіційних каналах.