A SecondFi revela a causa de uma violação de ADA no valor de 2,6 milhões de dólares, enquanto a ferramenta de recuperação ZK se aproxima do lançamento

ADA-1,64%
  • A SecondFi conseguiu rastrear a sua perda de 2,6 milhões de dólares em ADA até uma falha de assinatura criptográfica na aplicação de carteira utilizada por atacantes externos altamente avançados em 374 carteiras.
  • A empresa corrigiu a vulnerabilidade, implementou medidas de recuperação e revelou a sua intenção de encerrar as ofertas das carteiras SecondFi e Yoroi.

A SecondFi falou abertamente sobre o incidente de segurança que resultou na perda de aproximadamente 16,1 milhões de ADA. Os atacantes roubaram aproximadamente 16,1 milhões de ADA, no valor de cerca de 2,6 milhões de dólares, de 374 carteiras entre 21 de Junho e 23 de Junho. A SecondFi realizou uma investigação forense independente, em paralelo com a continuação das suas operações de recuperação e com a análise dos detalhes técnicos

Uma atualização sobre o recente incidente de segurança envolvendo a SecondFi

O que aconteceu à SecondFi
Entre 21 e 23 de Junho, a SecondFi sofreu um incidente de segurança que resultou no roubo de aproximadamente 16,1 milhões de ADA (~2,6 milhões de dólares) de 374 carteiras. Queremos fornecer…

— SecondFi (@secondfiapp) 22 de Julho de 2026

A EMURGO recorreu à empresa de inteligência de blockchain Groom Lake para analisar a atividade na blockchain, o código do software e o historial de desenvolvimento. Os investigadores concluíram que um ator externo, com muitos recursos e altamente sofisticado, levou a cabo o ataque. Estavam a explorar uma fragilidade criptográfica no software de carteira, que a Groom Lake também identificou, juntamente com indicadores que os investigadores estão a analisar para possíveis ligações ao Grupo Lazarus. Além disso, os investigadores conseguiram determinar a presença do segundo atacante, que não estava relacionado.

A investigação revela uma falha criptográfica

A investigação identificou uma vulnerabilidade subtil na forma como a carteira da SecondFi gerava assinaturas de transações. Em certos cenários, os atacantes conseguiriam extrair informação sensível cifrada através de segredos criptográficos, utilizando dados de transação presentes na blockchain. Isto permitiu calcular quaisquer chaves afetadas usando informação que já podia ser encontrada na blockchain. A equipa também detetou a presença do mesmo código vulnerável num repositório GitHub não autorizado.

A SecondFi afirmou que a falha tinha sido corrigida na versão para programadores do software e que as carteiras recém-desenvolvidas já não contêm a falha. No entanto, apesar disso, a empresa decidiu descontinuar a SecondFi, bem como a carteira Yoroi, devido à gravidade do problema.

A recuperação e a migração tornam-se prioridades imediatas

Na SecondFi, os esforços têm-se centrado em ajudar os utilizadores afetados a recuperar os seus fundos perdidos e a migrar em segurança. Está em curso a testagem da plataforma de recuperação, que incorpora o uso de prova de conhecimento zero para garantir a privacidade e a recuperação dos utilizadores. A empresa planeia disponibilizar a versão testada da plataforma em agosto de 2026. Além disso, a SecondFi está a trabalhar no recurso de exportação de carteiras, que permitirá aos utilizadores mover fundos para as carteiras que desejarem. Esta plataforma estará disponível desde o início de agosto de 2026.

Destaque das notícias cripto:
O CEO da Twenty One Capital, Jack Mallers, demite-se após disputa sobre a estratégia do Bitcoin

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário