Безопасность

SecondFi прекратит работу после кражи 16,1 млн ADA

Команда SecondFi объявила о прекращении работы своего кошелька на блокчейне Cardano после атаки, в результате которой неизвестный вывел 16,1 млн $ADA.

An update regarding the recent security incident involving SecondFi

What happened to SecondFi
Between June 21st and 23rd, SecondFi experienced a security incident that resulted in approximately 16.1 million $ADA (~$2.6 million) being stolen from 374 wallets. We want to provide…

— SecondFi (@secondfiapp) July 22, 2026

«Ошибка была исправлена, и, как известно, эта проблема не затрагивает новые кошельки […]. Однако, учитывая серьезность этого события и как было объявлено ранее, мы приняли непростое решение прекратить работу SecondFi и Yoroi wallet», — говорится в сообщении.

Атака продолжалась с 21 по 23 июня. В SecondFi оценили стоимость похищенных активов примерно в $2,6 млн. Блокчейн Cardano не был скомпрометирован. Пользователей аппаратных кошельков инцидент не затронул.

Кошелек SecondFi (до апреля — Yoroi) долгое время оставался одним из основных в экосистеме Cardano. Стоящая за приложением EMURGO является одной из трех организаций-основателей сети.

Подробнее о проблеме

По данным SecondFi, уязвимость находилась в механизме создания цифровых подписей для транзакций. Значение, которое должно было рассчитываться с использованием секретной информации, при определенных условиях можно было получить из общедоступных данных блокчейна.

Это позволяло злоумышленнику восстановить данные приватного ключа и подписать перевод от имени владельца кошелька. Ошибка находилась в программном обеспечении SecondFi, а не в протоколе Cardano.

Специалисты Beosin связали инцидент с некорректной реализацией алгоритма цифровой подписи Ed25519.

При создании подписи используется нонс — одноразовое значение, которое должно зависеть от секретных данных. По оценке Beosin, программное обеспечение SecondFi формировало его на основе публичного хеша транзакции без необходимого секретного компонента. В результате одной опубликованной подписи могло быть достаточно для восстановления приватного ключа.

SecondFi также обнаружила копию уязвимого кода, которую без разрешения разместили в публичном репозитории GitHub. Команда продолжает выяснять обстоятельства и сотрудничает с правоохранительными органами. При этом сервис не утверждает, что атакующие обнаружили ошибку именно через этот репозиторий.

Расследование выявило двух атакующих

EMURGO привлекла для расследования компанию по блокчейн-аналитике Groom Lake. Ее специалисты изучили код, историю изменений и транзакции в сети Cardano.

По предварительной оценке, основную атаку провел технически подготовленный и хорошо финансируемый внешний субъект. Некоторые индикаторы проверяют на возможное пересечение с активностью северокорейской группировки Lazarus.

Что известно о Lazarus Group, подозреваемой во взломе Bybit?

Groom Lake также выявила второго атакующего. По данным аналитиков, он действовал отдельно и вывел средства с другой группы кошельков в тот же период. Пересечений между затронутыми адресами эксперты пока не обнаружили.

Согласно SecondFi, два злоумышленника провели три автоматизированные волны атаки. Первый вывел средства с 171 кошелька, второй — с 203. Всего пострадали 374 адреса.

Сервис не возобновит обычную работу

Уязвимость исправили, и новые кошельки, созданные с помощью обновленного программного обеспечения, не считаются затронутыми. Однако EMURGO решила полностью свернуть SecondFi и кошелек Yoroi — операционная деятельность команды теперь ограничена возвратом средств и безопасным переносом оставшихся активов клиентов.

Приложение работает в режиме изоляции: пользователи могут просматривать балансы и адреса, но не отправлять, обменивать или переводить активы.

Функцию безопасного экспорта кошельков планируют выпустить в начале августа. Она должна позволить перенести активы в новый кошелек без повторного использования скомпрометированных данных. Для пострадавших разрабатывают отдельный портал восстановления на основе доказательств с нулевым разглашением.

Напомним, в конце июня глава EMURGO Филлип Пон обозначил ориентировочный двухнедельный срок запуска возврата средств.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 65,636.00
  • ethereumEthereum (ETH) $ 1,926.30
  • tetherTether (USDT) $ 0.999257
  • usd-coinUSDC (USDC) $ 0.999867
  • tronTRON (TRX) $ 0.328287
  • dogecoinDogecoin (DOGE) $ 0.072550
  • leo-tokenLEO Token (LEO) $ 9.70
  • zcashZcash (ZEC) $ 511.52
  • moneroMonero (XMR) $ 347.40
  • cardanoCardano (ADA) $ 0.174200
  • stellarStellar (XLM) $ 0.189243
  • chainlinkChainlink (LINK) $ 8.64
  • daiDai (DAI) $ 0.999734
  • bitcoin-cashBitcoin Cash (BCH) $ 219.82
  • litecoinLitecoin (LTC) $ 46.61
  • hedera-hashgraphHedera (HBAR) $ 0.071640
  • crypto-com-chainCronos (CRO) $ 0.058123
  • okbOKB (OKB) $ 81.76
  • ethereum-classicEthereum Classic (ETC) $ 6.95
  • kucoin-sharesKuCoin (KCS) $ 6.70
  • cosmosCosmos Hub (ATOM) $ 1.46
  • algorandAlgorand (ALGO) $ 0.083391
  • true-usdTrueUSD (TUSD) $ 0.996336
  • dashDash (DASH) $ 33.52
  • vechainVeChain (VET) $ 0.004865
  • tezosTezos (XTZ) $ 0.226176
  • decredDecred (DCR) $ 12.61
  • iotaIOTA (IOTA) $ 0.036373
  • neoNEO (NEO) $ 2.02
  • basic-attention-tokenBasic Attention (BAT) $ 0.078350
  • qtumQtum (QTUM) $ 0.703236
  • 0x0x Protocol (ZRX) $ 0.085231
  • ravencoinRavencoin (RVN) $ 0.003840
  • ontologyOntology (ONT) $ 0.042667
  • paxos-standardPax Dollar (USDP) $ 0.999414
  • iconICON (ICX) $ 0.023342
  • wavesWaves (WAVES) $ 0.252002
  • liskLisk (LSK) $ 0.087059
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.084237
  • monacoinMonaCoin (MONA) $ 0.070729
  • bitcoin-goldBitcoin Gold (BTG) $ 0.299745
Закрыть
Закрыть