최신 뉴스
당신을 위해 엄선되었습니다

SecondFi, 6월 240만 달러 규모의 ADA 해킹 사건 이후 서비스 종료

에 의해이비암 와야스이비암 와야스
읽는 데 2분 소요,
SecondFi는 공격자들이 374개의 지갑에서 240만 달러 상당의 ADA를 훔쳐간 후 서비스를 중단했습니다
  • SecondFi는 최근 해킹으로 240만 달러의 손실을 입은 후 서비스를 종료합니다.
  • 한 보안업체는 해당dent북한의 라자루스 그룹과 연관이 있을 가능성을 제기했습니다.
  • 해당 팀은 8월 초에 사용자 자산 복구 절차를 시작할 예정입니다.

Cardano 지갑인 세컨드파이(SecondFi)가 서비스 이용 중 발생한 대규모 해킹 사건 이후 몇 주 만에 폐쇄됩니다. 이 해킹으로 약 1,610만 ADA, 즉 240만 달러 상당의 손실이 발생했습니다.

SecondFi는 수요일, 이번 공격으로 피해를 입은 약 374개의 지갑에 대한 사용자 보상을 위해 지속적인 노력을 기울이고 있음에도 불구하고 이러한 결정을 내렸다고 발표했습니다

그룸 레이크 깃발이 북한 해커와 연관되어 있다는 주장이 제기되었습니다

개발사 EMURGO는 외부 보안 회사인 Groom Lake에dent조사를trac했습니다. Groom Lake는 이번dent에 두 명의 공격자가 연루되었으며, 첫 번째 공격자는 "자금이 풍부하고, 국가와 연계된 전문 위협 행위자의 활동과 일치하는 징후를 보였다"고 밝혔습니다

세컨드파이는 "라자루스 그룹이 북한과 연계된 것으로 알려진 위협 활동과 잠재적으로 중복되는 부분이 있는지 특정 지표들을 평가하고 있다"고 밝혔습니다.

이번 공격의 근본 원인은 지갑 소프트웨어가 거래별 서명을 생성하는 방식에 있는 trac으로 밝혀졌습니다. 이 결함으로 인해 공격자는 공개 블록체인에서 확인할 수 있는 정보로부터 개인 키 자료를 유추할 수 있었습니다.

해당 결함은 수정되었습니다. 하지만 SecondFi와 Yoroi 지갑은 "이번 사태의 심각성을 고려하여" 서비스를 중단할 예정이라고 팀은 밝혔습니다.

SecondFi는 복구 노력이 계속되고 있다고 밝혔습니다

모든 사용자 자금이 공격자에게 넘어간 것은 아닙니다. SecondFi는 약 1억 2,900만 ADA를 공격 전에 확보했으며, 해당 자금은 현재 복구를 위해 보관 중입니다.

영향을 받는 사용자들에 대한 환불 처리를 시작하기 위해 6월 26일에 Cryptopolitan . 보도에 따르면, 세컨드파이(SecondFi)는 최종 잔액 스냅샷을 촬영했습니다

해당 팀은 사용자가 자산을 안전하게 복구할 수 있도록 하면서도 필요한 정보량을 최소화하는 영지식(ZK) 증명 포털을 테스트 중이라고 밝혔습니다. 이 계획에는 지갑 내보내기 기능도 포함되어 있으며, 두 기능 모두 2026년 8월 초에 출시될 예정입니다.

세컨드파이는 "2026년 8월 출시 예정인 이 보고서를 검토하기 위해 제3자 전문 감사기관을 고용하고 있다"고 밝혔습니다.

세컨드파이 폐쇄 결정에 앞서, Cardano 블록체인의 창립 조직 중 하나인 이머고(EMURGO)는 세컨드파이 복구 과정이 "최우선 과제"라고 밝히며 Cardano의 펜타드(Pentad) 거버넌스 그룹에서의 역할을 사임했습니다

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

자주 묻는 질문

SecondFi에서 얼마나 많은 금액이 도난당했고, 몇 개의 지갑이 피해를 입었습니까?

SecondFi에 따르면 공격자들은 374개의 지갑에서 약 1,610만 ADA(당시 환율로 약 240만 달러)를 탈취해 갔지만, SlowMist는 초기에는 손실액이 최대 2천만 달러에 달할 수 있다고 추산했습니다.

SecondFi는 왜 사용자에게 다른 지갑에서 시드 구문을 복원하지 말라고 안내하는 걸까요?

이 취약점은 앱이 아닌 주소 수준에 존재하기 때문에, 손상된 복구 문구를 다른 곳에서 가져오면 키가 노출된 상태로 유지되며, 영향을 받는 주소에서 새 거래에 서명하면 공격자가 다시 자금을 빼돌릴 수 있습니다.

SecondFi 공격의 배후는 누구로 추정되는가?

EMURGO가 조사를 위해 고용한 회사인 Groom Lake는 주요 공격자가 정교하고 자금력이 풍부했으며, 일부 정황은 북한의 라자루스 그룹을 지목하고 있지만 아직 확정된 바는 없다고 밝혔습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

이비암 와야스

이비암 와야스

이비암 와야스는 2019년부터 암호화폐 뉴스 분야를 취재해 왔습니다. 그는 나이지리아 국립 개방 대학교에서 컴퓨터 과학을 전공했습니다. 그의 기사는 코인포마니아, 크립토 뉴스 오스트레일리아, 알트코인버즈 등 다양한 암호화폐 뉴스 플랫폼에 게재되었습니다. 컴퓨터 과학 전공 지식을 바탕으로 현재는 암호화폐, 로봇 공학, 장수 관련 뉴스에 집중하고 있습니다.

더 많은 뉴스