• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SecondFi将Cardano钱包漏洞归因于地址级别问题

2026-06-24 21:14:01
收藏

基于Cardano的钱包SecondFi存在漏洞,攻击者能够窃取用户资金,导致重大损失。周三,SecondFi确认已查明漏洞的根本原因,目前正与Cardano生态平台和区块链调查人员合作解决该问题。该公司还表示已启动应急措施,保护了约1.29亿枚ADA。这些资产正转移至独立的第三方托管机构,待验证后为受影响用户保管。该平台周二估计,约1600万枚ADA(约240万美元)受到影响,涉及374个地址。Cardano创始人Charles Hoskinson表示,SecondFi并非Input Output Global的产品,并强调该钱包与IOG之间不存在所有权、控制权或业务关系。

SecondFi将漏洞追溯到地址级别问题

截至发稿,SecondFi尚未发布全面的事后分析报告,但已发表多份声明,确认因Cardano网络钱包生成软件存在漏洞而引发安全事件。该公司称,事件的根本原因是地址级别的问题,用户在签署交易时会受到影响。安全公司Immunefi的首席执行官Mitchell Amador表示:"SecondFi的钱包软件暴露了其所生成的私钥。"Amador表示,虽然区块链本身是安全的,但生成密钥的代码是"没人像审计合约那样审计的部分"。他补充说,攻击者已将焦点越来越多地转向创建或存储加密密钥的基础设施,而非区块链协议本身。

SecondFi表示:"迁移到其他平台或钱包并不能降低风险。"建议用户不要将恢复短语导入新的Cardano钱包。这一指导与部分社区成员的建议不同,后者敦促用户迁移受影响的钱包,将资金转移至新创建的地址。

Hoskinson称:"我们没有编写代码"

SecondFi是一个基于Cardano的自托管平台,于2026年4月从Yoroi钱包更名而来。Yoroi由Emurgo开发,后者自称是"Cardano的营利部门",并作为Cardano区块链首个开源轻钱包推出。Hoskinson表示,IOG的事件响应团队自周一以来一直与SecondFi保持联系,该平台已请求进行独立安全审计。在周二发布的一段视频中,Hoskinson强调IOG"不是Emurgo",并表示该公司对Emurgo没有影响力,也无法在此次漏洞事件中代表Emurgo发言。他说:"我们没有编写代码,也与它没有关联。"

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%