Svmuu 소식: 카르다노(Cardano) 생태계 지갑인 SecondFi는 지갑 소프트웨어의 암호화 결함으로 인해 약 1,610만 ADA(약 260만 달러 상당)가 도난당했다며, 플랫폼 측이 SecondFi 및 Yoroi 지갑 서비스를 단계적으로 중단할 것이라고 밝혔다. 이번 사건으로 374개의 지갑이 영향을 받았다.
SecondFi는 블록체인 정보 기관인 Groom Lake의 독립 조사 결과, 공격 주체가 정교한 외부 행위자로 판명되었으며, 북한의 라자루스 그룹(Lazarus Group)과 관련될 수 있는 지표가 발견되었으나 아직 배후를 확정하지는 못했다고 밝혔다.
SecondFi는 피해를 입은 사용자가 자산을 복구할 수 있도록 돕고 공유해야 하는 정보를 제한하기 위해 제로 지식 증명(Zero-Knowledge Proof) 기반의 복구 도구를 개발 중이다. 이 도구는 아직 테스트 중이며, 8월 출시 예정에 앞서 제3자 감사를 받을 예정이다.
SecondFi는 또한 사용자가 자산을 다른 서비스로 이전할 수 있도록 지갑 내보내기 기능을 준비 중이다. 플랫폼 측은 직접적인 보상 계획을 발표하지 않았으며, 자체 자금을 사용하여 사용자에게 보상할지 여부에 대해서도 밝히지 않았다.