Default
Door Remote - 22 Jul 2026
Cardano-portemonnee SecondFi stopt nadat aanvallers een fout in de software voor het ondertekenen van transacties hebben misbruikt om 16,1 miljoen ADA, ter waarde van ongeveer $2,4 miljoen, uit 374 portemonnees te stelen.
De dienst, die de Yoroi-portemonnee van EMURGO verving, zei dat het de normale activiteiten niet zal hervatten, ondanks het patchen van de kwetsbaarheid. En op dat moment werd 129 miljoen ADA veiliggesteld voordat aanvallers het geld konden bereiken.
Door de fout konden aanvallers privésleutelmateriaal afleiden uit transactiegegevens die zichtbaar zijn op de Cardano-blockchain, aldus SecondFi. Het Cardano-netwerk zelf werd niet aangetast en gebruikers van hardwareportemonnees werden niet getroffen.
Groom Lake, het door EMURGO ingehuurde blockchain-inlichtingenbureau, ontdekte dat de belangrijkste aanvaller geavanceerd en goed gefinancierd was. Sommige indicatoren wijzen op de Noord-Koreaanse Lazarus Group, hoewel een toeschrijving niet is bevestigd, aldus het bedrijf.
Een afzonderlijke aanvaller richtte zich in dezelfde periode op een andere set portemonnees.
SecondFi verwacht begin augustus portemonnee-exporttools uit te brengen en later die maand een zero-knowledge herstelportaal. EMURGO heeft een portefeuille voor activaherstel gefinancierd, maar er is geen definitieve distributiedatum gegeven.
De dienst, die de Yoroi-portemonnee van EMURGO verving, zei dat het de normale activiteiten niet zal hervatten, ondanks het patchen van de kwetsbaarheid. En op dat moment werd 129 miljoen ADA veiliggesteld voordat aanvallers het geld konden bereiken.
Door de fout konden aanvallers privésleutelmateriaal afleiden uit transactiegegevens die zichtbaar zijn op de Cardano-blockchain, aldus SecondFi. Het Cardano-netwerk zelf werd niet aangetast en gebruikers van hardwareportemonnees werden niet getroffen.
Groom Lake, het door EMURGO ingehuurde blockchain-inlichtingenbureau, ontdekte dat de belangrijkste aanvaller geavanceerd en goed gefinancierd was. Sommige indicatoren wijzen op de Noord-Koreaanse Lazarus Group, hoewel een toeschrijving niet is bevestigd, aldus het bedrijf.
Een afzonderlijke aanvaller richtte zich in dezelfde periode op een andere set portemonnees.
SecondFi verwacht begin augustus portemonnee-exporttools uit te brengen en later die maand een zero-knowledge herstelportaal. EMURGO heeft een portefeuille voor activaherstel gefinancierd, maar er is geen definitieve distributiedatum gegeven.

