SecondFi publicou a 23 de julho uma atualização sobre a investigação de um incidente de segurança, revelando que, entre 21 e 23 de junho, 374 carteiras perderam cerca de 16,10 milhões de ADA (aproximadamente 2,6 milhões de dólares) num roubo. A EMURGO contratou a entidade independente de recolha de provas Groom Lake para conduzir a investigação; as conclusões indicam que o principal atacante está atualmente a avaliar se existe uma sobreposição potencial com o Lazarus Group.
Investigação da Groom Lake: alegada ligação entre Lazarus Group e dois atacantes independentes
Com base na investigação de recolha de provas independente contratada pela EMURGO, este incidente envolveu duas vagas de atacantes independentes:
Principal atacante: a Groom Lake refere que a ação principal por trás das transferências autorizadas “é precisa, externa e com recursos suficientes, apresentando indícios consistentes com a atividade de atores de ameaça profissionais e relacionados com o Estado”; alguns indícios estão a ser avaliados quanto a uma possível sobreposição com o Lazarus Group (grupo de ameaças associado à DPRK), mas ainda não foi retirada uma conclusão final.
Segundo atacante: com base nas provas atuais, parece não estar relacionado com a principal ação. No mesmo período, efetuou ataques independentes contra diferentes grupos de carteiras; até agora, não foi identificada sobreposição nas carteiras afetadas.
Causa raiz da falha criptográfica e cópia de código não autorizada no GitHub
De acordo com a atualização oficial da SecondFi, a causa raiz do incidente reside na “forma altamente subtil como o software da carteira gera assinaturas para cada transação”: um valor que deveria derivar-se de informação secreta pode, em certas condições, ser calculado a partir de dados públicos de transações. Isto pode permitir que os dados das chaves privadas das carteiras afetadas sejam deduzidos a partir de informações visíveis numa blockchain pública.
A mesma falha criptográfica aparece numa cópia de código relacionada, não autorizada e publicada num repositório público do GitHub. A SecondFi afirma que está em avaliação contínua o contexto em torno da publicação do código e que está a colaborar com as autoridades relevantes.
Ferramentas de recuperação, função de exportação de carteiras e migração de segurança
De acordo com um comunicado oficial da SecondFi, os próximos passos são os seguintes:
Estado da correção da falha: corrigida; novas carteiras criadas com software corrigido não são afetadas por este problema
SecondFi e carteiras Yoroi: dada a gravidade do incidente, foi decidido encerrar progressivamente
Ferramenta de recuperação com provas de conhecimento zero: neste momento em fase de testes, com previsão de lançamento em agosto de 2026; auditores terceirizados estão a rever (ainda não concluído)
Função de exportação de carteiras: permite aos utilizadores transferir ativos para outras carteiras à sua escolha, com previsão de lançamento no início de agosto de 2026
Aviso de segurança: a SecondFi salienta que não enviará mensagens privadas aos utilizadores nem solicitará chaves privadas ou frases-mnemónicas.
Perguntas frequentes
Qual é o montante de ADA roubado e o número de carteiras afetadas no incidente de segurança da SecondFi?
De acordo com a atualização oficial da SecondFi de 23 de julho de 2026, entre 21 e 23 de junho de 2026, cerca de 16,10 milhões de ADA (aproximadamente 2,6 milhões de dólares) foram roubadas de 374 carteiras.
Que conclusão obteve a entidade de investigação Groom Lake sobre a identidade dos atacantes?
Com base na investigação da Groom Lake, os indícios do principal atacante “são consistentes com a atividade de atores de ameaça profissionais e relacionados com o Estado”. Alguns indícios estão a ser avaliados quanto a uma possível sobreposição com o Lazarus Group (grupo associado à DPRK), mas ainda não foi feita uma identificação final; além disso, há um segundo atacante independente que, em ataques a diferentes grupos de carteiras, não apresenta sobreposição com o principal atacante.
Quando serão lançadas a ferramenta de recuperação de ativos e a função de exportação de carteiras da SecondFi?
De acordo com o comunicado oficial da SecondFi, a ferramenta de recuperação baseada em provas de conhecimento zero está atualmente em fase de testes, com previsão de lançamento em agosto de 2026; a função de exportação de carteiras está prevista para ser lançada no início de agosto de 2026; o momento exato dependerá dos anúncios nos canais oficiais da SecondFi.