La billetera de Cardano, SecondFi, está cerrando operaciones después de que atacantes explotaran una falla en su software de firma de transacciones para robar 16.1 millones de $ADA, equivalentes a aproximadamente $2.4 millones, de 374 billeteras.
El servicio, que reemplazó la billetera Yoroi de EMURGO, declaró que no reanudará las operaciones normales a pesar de haber corregido la vulnerabilidad.and at the time securing 129 millones de $ADA antes de que los atacantes pudieran acceder a los fondos.
La vulnerabilidad permitió a los atacantes extraer material de clave privada a partir de los datos de transacción visibles en la cadena de bloques de Cardano, SecondFi dijo. La red de Cardano en sí no fue comprometida, y los usuarios de billeteras de hardware no se vieron afectados.
Groom Lake, la firma de inteligencia en blockchain contratada por EMURGO, encontró que el atacante principal era sofisticado y bien financiado. Algunos indicios apuntan al Grupo Lazarus de Corea del Norte, aunque la firma indicó que no se ha confirmado ninguna atribución.
Un atacante diferente apuntó a otro conjunto de billeteras durante el mismo período.
SecondFi espera lanzar herramientas de exportación de billeteras a principios de agosto y un portal de recuperación de conocimiento cero más adelante ese mes. EMURGO ha financiado una billetera de recuperación de activos, pero no se ha dado una fecha firme de distribución.