PANews 7月23日消息,SecondFi发布 安全事件 调查更新:6月21日至23日,374个钱包约1,610万枚ADA(约260万美元)被盗。调查发现两拨独立攻击者:主要攻击者疑似朝鲜黑客组织Lazarus Group,手法复杂且资金充足;另有第二方攻击者在同一时间段针对不同钱包进行独立攻击,两者无重叠。根本原因在于钱包软件生成签名时的密码学漏洞,该漏洞也出现在未经授权发布到GitHub的代码副本中。 漏洞已修复,但鉴于事件严重性,SecondFi已决定关停SecondFi和Yoroi钱包。
SecondFi安全事件更新:攻击者疑似朝鲜黑客,漏洞已修复且正开发资产追回工具
其他语言标题
- EnglishSecondFi Security Incident Update: The attacker is suspected to be a North Korean hacker. The vulnerability has been fixed, and an asset recovery tool is being developed.