- SecondFi đã truy dấu khoản lỗ 2,6 triệu USD bằng ADA do một lỗ hổng chữ ký trong phần mềm ví, vì các kẻ tấn công bên ngoài có năng lực cao đã khai thác, ảnh hưởng đến 374 ví.
- Công ty đã khắc phục lỗ hổng, triển khai các biện pháp khôi phục và cho biết kế hoạch ngừng các sản phẩm SecondFi và ví Yoroi.
SecondFi đã lên tiếng về sự cố an ninh dẫn đến việc mất khoảng 16,1 triệu ADA. Các TAttackers đã đánh cắp khoảng 16,1 triệu ADA, trị giá vào khoảng 2,6 triệu USD, từ 374 ví trong giai đoạn từ ngày 21/6 đến ngày 23/6. SecondFi đã tiến hành một cuộc điều tra pháp y độc lập đồng thời tiếp tục các hoạt động khôi phục và phân tích các chi tiết kỹ thuật
Cập nhật về sự cố an ninh gần đây liên quan đến SecondFi
Điều gì đã xảy ra với SecondFi
Từ ngày 21 đến 23/6, SecondFi đã gặp một sự cố an ninh khiến khoảng 16,1 triệu ADA (~2,6 triệu USD) bị đánh cắp từ 374 ví. Chúng tôi muốn cung cấp…
— SecondFi (@secondfiapp) ngày 22/7/2026
EMURGO đã liên hệ với công ty tình báo blockchain Groom Lake để phân tích hoạt động trên blockchain, mã phần mềm và lịch sử phát triển. Các điều tra viên xác định rằng một tác nhân đe doạ bên ngoài có đủ nguồn lực và mức độ tinh vi đã thực hiện cuộc tấn công. Họ đang khai thác một điểm yếu mật mã trong phần mềm ví mà Groom Lake cũng đã xác định các chỉ báo và đang được điều tra để xem liệu có liên quan đến Nhóm Lazarus hay không. Ngoài ra, các điều tra viên cũng có thể xác định sự hiện diện của một kẻ tấn công thứ hai, không liên quan.
Cuộc điều tra phát hiện lỗ hổng mật mã
Cuộc điều tra đã nhận diện một lỗ hổng tinh vi trong cách ví SecondFi tạo chữ ký giao dịch. Trong một số tình huống, kẻ tấn công có thể trích xuất thông tin nhạy cảm được mã hoá thông qua các bí mật mật mã bằng dữ liệu giao dịch trên blockchain. Điều này cho phép tính toán mọi khoá bị ảnh hưởng bằng cách sử dụng thông tin vốn đã có thể tìm thấy trên blockchain. Nhóm cũng phát hiện sự hiện diện của cùng một đoạn mã dễ bị tổn thương đó trong một kho lưu trữ GitHub không được uỷ quyền.
SecondFi cho biết lỗ hổng đã được vá trong phiên bản dành cho nhà phát triển của phần mềm và các ví mới phát triển không còn chứa lỗ hổng. Tuy nhiên, bất chấp điều đó, công ty vẫn quyết định ngừng SecondFi cũng như ví Yoroi do mức độ nghiêm trọng của vấn đề.
Hoạt động khôi phục và di chuyển trở thành ưu tiên ngay lập tức
Tại SecondFi, nỗ lực của họ tập trung vào việc hỗ trợ người dùng bị ảnh hưởng khôi phục các khoản tiền bị mất và di chuyển an toàn. Việc thử nghiệm nền tảng khôi phục, có tích hợp việc sử dụng bằng chứng không tri thức để đảm bảo an toàn về quyền riêng tư và khả năng khôi phục cho người dùng, đang được tiến hành. Công ty dự kiến sẽ phát hành phiên bản đã được thử nghiệm của nền tảng này vào Tháng 8/2026. Ngoài ra, SecondFi đang làm việc về tính năng xuất ví, cho phép người dùng chuyển tiền sang các ví mà họ mong muốn. Nền tảng này sẽ khả dụng từ đầu Tháng 8/2026.
Tin tức Crypto nổi bật:
Giám đốc điều hành Twenty One Capital, Jack Mallers, từ chức sau tranh cãi về chiến lược Bitcoin