SecondFi:以前 のセキュリティインシデントは北朝鮮のLazarus Groupと関連している可能性があり、8月には資産回復ツールをリリース予定
Foresight Newsによると、CardanoウォレットサービスプロバイダーSecondFiはセキュリティ事件の調査アップデートを発表しました。調査はEMURGOによって独立ブロックチェーン・フォレンジック機関Groom Lakeに委託されました。調査結果によれば、今回の事件には2名の独立した攻撃者が存在しています。主な攻撃者は高度な攻撃手法を使用しており、一部の指標は北朝鮮のLazarus Groupの既知の活動と重複していますが、さらなる評価が進められています。2番目の攻撃者の活動の兆候は主な攻撃とは独立しており、異なるウォレットアドレスが関与しています。
事件の根本原因は、ウォレットソフトウェアが逐一取引署名を生成する際の暗号学的な欠陥にあります。この欠陥は理論上、攻撃者が公開チェーン上のデータから影響を受けたウォレットの秘密鍵素材を導出できる可能性を許すものです。この欠陥を含む該当コードは以前、未承認で公開GitHubリポジトリに投稿されていました。SecondFiは状況の継続的な評価と、主管機関との調査協力を行っています。
現在この脆弱性は修正されており、修正版で作成された新しいウォレットは影響を受けません。SecondFiはSecondFiおよびYoroiウォレットの閉鎖を発表しました。資産回復については、SecondFiがゼロ知識証明ベースの資産回復ツールを開発中で、2026年8月のリリースを予定しています。また、それ以前にウォレットエクスポート機能を導入し、資産の他ウォレットへの移管を可能にする予定です。
Foresight Newsの以前の報道によると、慢雾はSecondFiのセキュリティ事件による被害額が2,000万ドルを超えると予測しています。SecondFiはその後、事件で資金流出が4回発生し、そのうち3回は外部攻撃者によるもので、約1,600万ADAが374アドレスから流出したと明かしました。SecondFiは約1億2,900万ADAを独立した第三者保管機関に移管しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
米国株式市場の調整がアジア太平洋市場に影響、ストレージセクターは高値圏で分化—8月18日の市場操作戦略解析

Google(GOOGL.US)が数千万ドルで破綻したSpirit Airlinesのデータを取得:1億通のメールと5億件のTeams記録がAI学習データとなる
Googleは最近の破産オークションで勝利し、営業を停止した格安航空会社Spirit Aviation Holdings Inc.が所有する大量の匿名化された商業データ、ソフトウェアコード、および運用記録を取得しました。Googleはこれらの資産を活用し、自社の人工知能(AI)技術をさらに最適化する計画です。

Fundstratはbitcoinが30%以上の変動を迎える可能性があると述べた
UBSは、SMTC.US(Senco Electronics)およびMRVL.US(Marvell Technology)の決算発表前に「買い」を推奨し、AIの長期的な成長力に期待していると評価しました。
先科電子(SMTC.US)とマイウェルテクノロジー(MRVL.US)は、それぞれ8月25日と8月27日に四半期業績を発表します。

