SecondFi revela la causa de la brecha de 2,6 millones de ADA y la herramienta de recuperación ZK se acerca a su lanzamiento

ADA-1,64%
  • SecondFi rastreó su pérdida de 2,6 millones de dólares en ADA hasta una firma de falla criptográfica en el software de billetera utilizado por atacantes externos avanzados en 374 billeteras.
  • La empresa corrigió la vulnerabilidad, publicó medidas de recuperación y reveló sus intenciones de cerrar las ofertas de SecondFi y la billetera Yoroi.

SecondFi se pronunció sobre el incidente de seguridad que dio lugar a la pérdida de aproximadamente 16,1 millones de ADA. Los atacantes robaron aproximadamente 16,1 millones de ADA, con un valor de alrededor de 2,6 millones de dólares, de 374 billeteras entre el 21 de junio y el 23 de junio. SecondFi realizó una investigación forense independiente mientras continuaba con sus operaciones de recuperación y el análisis de los detalles técnicos

Una actualización sobre el reciente incidente de seguridad que involucra a SecondFi

Qué le pasó a SecondFi
Entre el 21 y el 23 de junio, SecondFi sufrió un incidente de seguridad que provocó que aproximadamente 16,1 millones de ADA (~2,6 millones de dólares) fueran robados de 374 billeteras. Queremos ofrecer…

— SecondFi (@secondfiapp) 22 de julio de 2026

EMURGO se involucró con la empresa de inteligencia blockchain Groom Lake para analizar la actividad en la cadena, el código del software y el historial de desarrollo. Los investigadores determinaron que un actor de amenaza externo, bien financiado y sofisticado, llevó a cabo el ataque. Estaban explotando una debilidad criptográfica en el software de billetera que Groom Lake también identificó, y los investigadores están analizando estos indicadores en busca de posibles vínculos con el Grupo Lazarus. Además, los investigadores pudieron determinar la presencia del segundo atacante, no relacionado.

La investigación revela una falla criptográfica

La investigación identificó una vulnerabilidad sutil en la forma en que la billetera SecondFi generaba firmas de transacciones. En ciertos escenarios, los atacantes podrían extraer información sensible cifrada mediante secretos criptográficos utilizando los datos de transacción en la blockchain. Esto permitió el cálculo de cualquier clave afectada mediante el uso de información que ya podía encontrarse en la blockchain. El equipo también descubrió la presencia del mismo código vulnerable en un repositorio no autorizado de GitHub.

SecondFi afirmó que la falla se había corregido en la versión para desarrolladores del software y que las billeteras recién desarrolladas ya no contienen la falla. Sin embargo, pese a ello, la empresa decidió discontinuar SecondFi y también la billetera Yoroi debido a la gravedad del problema.

La recuperación y la migración se vuelven urgencias inmediatas

En SecondFi, los esfuerzos se han orientado a ayudar a los usuarios afectados a recuperar sus fondos perdidos y migrar de forma segura. Continúa la prueba de la plataforma de recuperación, que incorpora el uso de pruebas de conocimiento cero para la seguridad de la privacidad y la recuperación de los usuarios. La empresa planea publicar la versión probada de la plataforma en agosto de 2026. Además, SecondFi trabaja en la exportación de billeteras, lo que permitirá a los usuarios mover fondos a las billeteras que deseen. Esta plataforma estará disponible desde principios de agosto de 2026.

Noticias destacadas de cripto:
El CEO de Twenty One Capital, Jack Mallers, renuncia tras una disputa por la estrategia de Bitcoin

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios