SecondFi: Il precedente incidente di sicurezza potrebbe essere collegato al Lazarus Group della Corea del Nord; ad agosto verrà lanciato uno strumento per il recupero degli asset
SecondFi, il fornitore di servizi wallet Cardano, ha pubblicato un aggiornamento sull'indagine relativa all'incidente di sicurezza, come riportato da Foresight News. L'indagine è stata commissionata da EMURGO e condotta dall’ente indipendente di forensics blockchain Groom Lake. Dai risultati è emerso che l’incidente ha coinvolto due aggressori indipendenti: l'attaccante principale ha utilizzato tecniche di attacco avanzate, alcune delle quali presentano indicatori che si sovrappongono alle attività note del gruppo Lazarus della Corea del Nord ed è in corso una valutazione più approfondita; il secondo attaccante ha operato separatamente rispetto all’attaccante principale, utilizzando differenti indirizzi di wallet.
La causa principale dell'incidente risiede in una vulnerabilità crittografica presente nel software wallet durante la generazione delle firme delle singole transazioni. Questa vulnerabilità, almeno in teoria, permette agli attaccanti di derivare i materiali delle chiavi private dei wallet coinvolti tramite dati pubblici sulla blockchain. Il relativo codice difettoso era stato precedentemente pubblicato senza autorizzazione su un repository GitHub pubblico; SecondFi ha dichiarato di continuare a valutare la situazione e sta collaborando con le autorità per le indagini.
Attualmente la vulnerabilità è stata corretta e i wallet creati con la versione aggiornata non sono interessati. SecondFi ha annunciato che chiuderà i wallet SecondFi e Yoroi. Per il recupero degli asset, SecondFi sta sviluppando uno strumento basato sulla zero-knowledge proof per il recupero degli asset, il cui rilascio è previsto per agosto 2026; prima di questa data verrà fornita una funzione di esportazione dei wallet in modo che gli utenti possano migrare i propri asset su altri wallet.
Secondo una precedente notizia di Foresight News, SlowMist aveva stimato che la perdita causata dall’incidente di sicurezza SecondFi avrebbe superato i 20 milioni di dollari; SecondFi ha successivamente rivelato che l'incidente ha comportato quattro trasferimenti di fondi, di cui tre perpetrati da aggressori esterni, provocando il trasferimento di circa 16 milioni di ADA da 374 indirizzi. SecondFi ha già trasferito circa 129 milioni di ADA a un ente di custodia indipendente.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche

Apple firma raramente contratti NAND da 3-5 anni, forse senza limite di prezzo, mentre l’intelligenza artificiale riduce la capacità produttiva e trasferisce il potere di negoziazione sullo storage.
Apple sta negoziando con Kioxia contratti a lungo termine per la fornitura di memoria NAND della durata di 3-5 anni, e potrebbe non prevedere alcun limite massimo di prezzo, segnando un cambiamento significativo nella sua strategia di approvvigionamento da "pressione sui prezzi + approvvigionamento multiplo" a "quantità fisse + contratti a lungo termine". Questo cambiamento è dovuto all’intensa competizione tra i clienti dei data center AI per la capacità di stoccaggio, che costringe Apple a dare priorità alla sicurezza della fornitura. Il potere di determinare i prezzi dei chip di memoria si sta ora spostando dagli acquirenti ai venditori, e la durata di questo ciclo dei chip di memoria potrebbe superare le aspettative tradizionali del mercato.
