Die Cardano-Wallet SecondFi wird eingestellt, nachdem Angreifer eine Schwachstelle in ihrer Transaktionssignatur-Software ausgenutzt haben, um 16,1 Millionen $ADA im Wert von etwa 2,4 Millionen US-Dollar aus 374 Wallets zu stehlen.
Der Dienst, der die Yoroi-Wallet von EMURGO ersetzt hat, gab bekannt, dass er trotz Behebung der Sicherheitslücke den normalen Betrieb nicht wieder aufnehmen wird. und sicherte zum Zeitpunkt 129 Millionen $ADA bevor Angreifer die Mittel erreichen konnten.
Die Schwachstelle ermöglichte es Angreifern, private Schlüssel aus den auf der Cardano-Blockchain sichtbaren Transaktionsdaten abzuleiten, SecondFi sagte. Das Cardano-Netzwerk selbst wurde nicht kompromittiert, und Nutzer von Hardware-Wallets waren nicht betroffen.
Groom Lake, die von EMURGO beauftragte Blockchain-Intelligence-Firma, stellte fest, dass der Hauptangreifer sowohl hochentwickelt als auch gut finanziert war. Einige Indikatoren deuten auf die Lazarus-Gruppe Nordkoreas hin, obwohl keine Zuordnung bestätigt wurde, so das Unternehmen.
Ein separater Angreifer zielte im selben Zeitraum auf eine andere Reihe von Wallets ab.
SecondFi erwartet, Anfang August Export-Tools für Wallets zu veröffentlichen und später in diesem Monat ein Zero-Knowledge-Wiederherstellungsportal. EMURGO hat eine Asset-Recovery-Wallet finanziert, aber ein verbindliches Veröffentlichungsdatum wurde nicht genannt.