• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SecondFi遭遇ADA漏洞攻击,目标两周内恢复

2026-06-29 14:22:00
收藏

240万美元被盗后,SecondFi钱包平台恢复计划稳步推进

Cardano钱包平台SecondFi表示,在发生一起针对其钱包生成软件的攻击、导致约240万美元资产被盗后,公司仍按计划在两周内将用户资产归还。工程师目前正并行测试多种恢复方案,以确定对受影响用户最为安全的方式。

此次攻击发生于6月21日至23日期间,利用SecondFi自有钱包生成软件中的漏洞,从374个地址中盗取了约1600万枚ADA(约合240万美元)。该漏洞被追溯至平台软件签名器中的确定性随机数推导错误,攻击者得以从公开的链上数据中重建私钥。

EMURGO首席执行官Phillip Pon表示,公司已完成取证审查,检查了钱包余额,并找到了“明确的恢复方案”。公司预计用一周时间构建恢复系统,再用一周时间进行测试,随后开始资产归还。一款允许用户检查自己的钱包是否受到影响的工具预计将于下周初上线。

作为紧急措施,SecondFi已将约1.29亿枚ADA转移至独立的第三方托管机构,以防止更多资产落入攻击者手中,并已聘请外部会计事务所对这些资产进行审计。区块链安全公司SlowMist估计,若考虑所有受影响的钱包及代币,总损失可能超过2000万美元,但该数字仍有待独立审计确认。

诈骗警示与用户关键指南

SecondFi提醒用户,目前尚未启动任何需要用户操作的恢复步骤。用户应保持钱包不动,等待官方指令。公司强调绝不会要求用户提供私钥、助记词、钱包凭证或进行资产转移。

攻击发生后,虚假账号和冒充者已积极针对受影响用户进行诈骗。用户应仅通过官方渠道获取信息,并将任何主动联系并要求提供钱包凭证的行为视为欺诈。

受损钱包在地址和私钥层面均存在风险,仅将助记词迁移至其他钱包应用无法解决根本问题。建议用户不要自行尝试资产转移或钱包迁移,等待SecondFi发布官方恢复步骤。

SecondFi(前身为Yoroi)由EMURGO开发,后者是Cardano三大创始组织之一。EMURGO已承诺对所有受影响用户进行全额赔偿。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%