• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SecondFi复苏:1600万被盗ADA与加密货币的赔偿实验

2026-07-10 22:45:00
收藏

引言

六月下旬,一场漏洞利用事件从374个卡尔达诺钱包中盗走了约1600万枚ADA,价值约240万美元。接下来发生的事情才是真正有趣的部分:卡尔达诺的创始实体之一EMURGO宣布了一条恢复路径,计划在两周内返还资产;与此同时,一个由包括Mt. Gox事件调查人员在内的独立法医团队发布了与之相左的调查结果。过去十五年间,加密行业一直坚称被盗资金已永远消失。而卡尔达诺正在进行一项实时实验,检验这一论断是否必然成立,所有区块链都在关注这一先例。



摘要

一起与卡尔达诺相关的漏洞利用事件从374个钱包中盗走了约1600万枚ADA,EMURGO概述了一项为期两周的计划,旨在返还受影响用户的资金。独立调查人员对官方描述的部分内容提出了质疑,使得相互竞争的法医调查结果成为受害者能否获得赔偿的核心。这次恢复行动正在检验,一个区块链生态系统能否在不篡改账本或违背去中心化原则的前提下,为盗窃受害者提供补偿。



事件概况:法医调查的共识部分

6月21日至23日间,一个与名为SecondFi的协议相关的漏洞,从卡尔达诺上的374个地址中盗走了约1600万枚ADA,价值约240万美元。就加密盗窃案而言,这几乎不值一提:该行业大部分周度的损失都与此相当,而对比2026年的累计损失总额,240万美元甚至只是一个舍入误差。盗窃事件本身并非故事的全部。

故事的核心在于应对措施。几天之内,卡尔达诺创始实体之一的商业部门EMURGO便宣布,已为受影响用户找到了一条恢复路径,并将在约两周内开始返还资产——用一周构建恢复机制,再用一周进行测试。与此同时,独立法医团队Tibane Labs(其成员包括来自加密行业最初灾难性盗窃案——Mt. Gox事件的调查人员)发布了一份关于事件真相的竞争性分析报告,对官方描述的部分内容提出了异议。而受影响的社区——那374个钱包的所有者,他们除了使用了一个协议之外并无任何过错——成为了该行业最重要问题之一的实验对象:一个区块链生态系统能否在不破坏区块链本质属性的前提下,让盗窃受害者恢复原状?



规模与背景

那个问题在过去十五年间一直以“不能”作为答案,代价极其高昂,但也有少数著名的例外情况,它们各自以不同的方式打破了规则。以太坊曾在2016年回滚过一次账本,这一决定永久性地分裂了该链。交易所曾从自有资金中报销黑客攻击的损失。协议曾与攻击者谈判,以支付赏金的方式追回被盗资产。但一个创始实体,在不回滚账本的链上,通过一个在两周内构建并测试的机制,为第三方协议的用户工程化地进行赔偿,这在同类事件中是一个全新的案例。其结果——无论是成功、失败还是混乱的折中——都将在未来数年内被每一次漏洞利用后的治理辩论中所引用。本文将基于相互竞争的法医调查所能允许的最佳程度,介绍此次漏洞利用事件、恢复机制的构成及其必须遵守的硬性约束、赔偿类别的发展历史以及此次尝试在其中所处的位置,还有即使恢复成功也会引发争议的道德风险与先例问题,最后探讨这项为期两周的实验真正能够证明什么。



恢复机制:什么可以做到,什么不可以

在公共区块链上,每一次恢复尝试都受制于同一个铁律:账本不可回溯。卡尔达诺的历史不会被重写;被盗的ADA现在位于攻击者转移到的任何地方,从协议的角度来看,这些转移是有效的。无论EMURGO在两周内构建出什么,它都不是一个“撤销”按钮。厘清它可能是什么,才能真正勾勒出加密世界赔偿方案的全部设计空间。

第一种方式是拦截:如果被盗资金存放在交易所或触及受监管的场所,可以通过合规渠道进行冻结和追回。这是整个行业追回最大金额的途径,也是攻击者使用混币器和跨链路由进行洗钱的原因——每次重大盗窃案后都会采用这种“桥接转移”的操作手册。但其效力止于攻击者的操作安全措施开始生效之处。第二种方式是谈判:通过悬赏将攻击者事后转变为白帽黑客,这种方式令人尴尬地经常奏效,并且完全取决于攻击者的动机。第三种是补偿:从某个金库、公司资金、协议储备或生态系统池中弥补受害者损失,而完全不触及被盗资产本身。这在经济意义上是一种赔偿,但在字面意义上放弃了对被盗资产的追回。第四种方式,在此案例中最为罕见且最具卡尔达诺特色,是机制层面的补救:如果被利用的系统本身——无论是协议的合约还是钱包标准——对受影响资产或其衍生品仍保留任何控制权,那么有时可以利用这种控制权来恢复余额。这正是EMURGO所描述的“一周构建、一周测试”的节奏所需的方法。

公布的恢复时间表暗示了一种偏向第三和第四种方式的组合。截至本文撰写时,具体细节仍未公布,这是一种恰当的谨慎,同时也是测试的一部分:在部署前公开的赔偿机制,会恰恰吸引其试图应对的对手来参与博弈。可以提前评估的是任何设计都必须满足的一系列约束条件。它必须能够将受害者和投机者区分开来,且这种区分必须在链上完成,并且要依据那些本身尚存争议的法医调查结果。它不能在紧急情况过后仍然留有特权——因为一个能够持续重新分配用户余额的常设权力,本身就是比任何漏洞更大的安全隐患。它不能要求基础协议对该事件进行特殊处理——这是由DReps治理的、旨在防止单方面干预的卡尔达诺去中心化原则所不容许跨越的红线。而且它必须快速完成,因为每一周的延迟都会加剧损害,并缩小可拦截的份额。在这些约束条件面前,两周的时间非常紧迫,而正是这种紧迫性构成了EMURGO声明中真正的核心内容:他们相信这种机制是存在的,并且可以按照计划表被找到。



受害者的两周:等待恢复的滋味

这374个地址值得专门用一节来讨论,因为关于赔偿的讨论通常会抽象化其涉及的对象。而这次受影响的群体状况异常清晰。受影响的钱包规模偏小:240万美元的总额分布在374个地址,平均每个受害者不到6500美元。对于主导卡尔达诺忠诚用户基础的散户持有者来说,这是储蓄级别的资金,而非拥有法务部门和保险的基金级仓位。他们的这两周是一种特定经历——加密行业从未设计过如何应对这种经历:资金明显消失,官方承诺在指定时间内返还,竞争性的专家对事件真相各执一词,而受害者除了等待公告之外无能为力。这是一种悬而未决的状态,其中官方沉默的每一天都被解读为坏消息,每一个社区谣言都以聊天速度在受害者群体中传播。

除了同情之外,这种经历有两个特征值得关注。首先,受害者在恢复窗口期的行为本身就是一种攻击面:虚假恢复门户网站、冒充赔偿流程的网络钓鱼活动以及针对这一群体的预付费用诈骗,会在每次公开的漏洞利用事件发生后几天内出现,对受害者进行二次收割。因此,官方沟通的质量——清晰的渠道、签名的公告、明确警告“不会有人私信联系你们”——与代码本身一样,是机制成功与否的重要组成部分。其次,这两周为卡尔达诺用户对整个生态系统所能抱有的期待设定了模板,而用户的期望具有支撑作用:一个面向机构客户招手的公链,其散户基础如果看到基础设施故障得到了有效处理,就会在下一次事故中保留下来;而一次糟糕的沟通循环,可能会将一场240万美元的漏洞利用事件转化成一个代价远高于盗窃本身的永久性信任折价。无论恢复行动的架构师是否这样理解,他们实际上正在运营加密领域首个针对去中心化资产损失事件的严肃客户服务操作。整个行业对此的记录将和机制本身一样宝贵。



历史类别:加密世界过去如何应对盗窃

SecondFi实验进入了一个已有既定经典案例的领域。它在这一领域中的位置,正是让一起240万美元的事件具有全行业关注价值的原因所在。其奠基性文本是以太坊2016年的DAO干预事件:面对占所有ETH两位数的盗窃规模,社区修改了账本以逆转该交易。这一决定的代价是永久性的分裂,未被修改的链作为以太经典继续存在,其先例也一直萦绕在随后的每一次治理辩论中。行业从中吸取的教训是:基础层的干预措施只能使用一次,且仅在面临系统性生存危机时使用,其代价是永远牺牲一条链的中立性。此后,没有任何主流网络重复过这种做法,即使面对大得多的损失也没有。第二种传统是交易所模式:从Mt. Gox遗产案到现代的大型交易所,中央化托管方实施了报销、债权人程序和保险基金——这种将赔偿视为公司负债问题的模式,在托管是中心化的情况下有效,反之则无效。第三种是协议金库模式:DeFi项目从代币金库或通过谈判获得的赏金中报销漏洞利用的损失,具体案例结果不一,有的全额恢复,有的则因治理投票拒绝而使受害者承担损失——在这个类别中,清算时代不良债务的社会化过程提供了其中最痛苦的章节。

经典案例中所缺少的,正是SecondFi所提供的:在一个优先考虑去中心化的公链上,由创始实体(不是盗窃者的交易对手,也不是账本的操作者)为第三方协议的用户设计赔偿方案,且不触及基础层。从某种意义上说,卡尔达诺是进行这一尝试的天选之地——其文化崇尚正式流程,其治理机制异常明确——但在另一种意义上也是最困难的地方,因为同样的文化将账本中立性视为近乎神圣不可侵犯。围绕恢复行动的社区辩论,恰好包含了DAO事件斗争中所确立的两种典型声音:让受害者恢复原状 vs. 代码即法律,而过去十年的历史演变使得双方立场都更加尖锐。



时机因素:为什么是现在进行这场实验

恢复行动发生的背景提供了其一半的意义,因为这项实验正在卡尔达诺多年来最微妙的月份中进行。每一个关注该机制的群体,都在带着各自的理由注视着这一切。机构投资者在本周同时登场:7月7日,德意志交易所旗下托管规模达数万亿欧元的三方业务子公司Clearstream将ADA加入了其受监管的托管服务——这是该资产历史上最重要的机构入门通道,恰好落在恢复窗口期内的几天。选择加密资产进行投资的机构会精确审查SecondFi实验所测试的那种情况:一个生态系统在其基础设施出现故障时表现如何。而恢复行动的执行,实际上就是卡尔达诺生态系统希望进行的每一项托管和ETF讨论所依赖的现场尽职调查展品。市场参与者正关注着一个脆弱的转变:ADA在同一两周内从多年低点反弹约30%,鲸鱼钱包在崩盘期间持续吸筹,而链上使用量却在减少。恢复行动发生在一个关键的情绪窗口期内,在这里,一个展现能力的成功故事会放大反弹效应,而一个无能的失败故事则会验证低点的合理性。内部治理群体则是卡尔达诺社区自身:卡尔达诺的DRep机制及其宪法文化花了两年时间构建集体决策的机器,Van Rossem分叉本月正在通过该机器推进。一个创始实体在正式治理流程之外执行紧急赔偿(尽管是平行进行)这本身就是一个宪法性数据点,所有关心生态系统真正权力所在的人都在密切关注。

时间安排也解释了为什么要在两周内如此拼命完成。在新闻周期结束前完成恢复行动是一种资产;拖到秋天则无论结果如何都是负债,因为未解决的危机恰恰会在上述关注群体中发生质变。日程就是战略,日程能否遵守,将是这项实验给出的第一个判决。



道德风险、先例与反对成功的理由

对恢复行动最强烈的反对意见值得我们充分重视,因为它们并非冷酷无情,而是这一领域积累的经验教训。道德风险论认为:每一次成功的赔偿都在教导用户,损失是可以被逆转的,这会侵蚀自我托管所需的审慎,补贴对未经审计协议的风险承担,并将创始实体转变为它们实际上无法承保的生态系统隐性保险人。这种责任会不断累积,直到一场规模超出任何实体赔付能力的漏洞利用事件发生,届时隐性承诺在最糟糕的时刻违约。先例论则更为深刻:一个被证明能够恢复余额的能力,也意味着能够重新分配余额的能力。每一个政府、诉讼当事人和压力集团都会从这一证明中学习。使得公共链有价值的中立性,恰恰在于其可信的无法提供此类“帮助”的能力。每一次出于好意的例外都在侵蚀这种可信度。选择性补偿论则是从实际角度出发:374个钱包之所以获得恢复机制,是因为他们的损失是明显的、有界限的,并且与创始实体的声誉密切相关;而生态系统中无数较小的受害者——那些受困于rug pull、Drainer或自身错误的人——却得不到任何补偿。这使得赔偿从一项原则变成了一场新晋受害者根据新闻价值被挑选“中奖”的彩票。

而恢复行动支持者的回答也同样严肃。因自身无法评估的基础设施故障而受到损害的用户不是道德风险案例,而是消费者保护案例。一个向主流用户推广的行业不能告诉主流用户,他们的审慎应该包括审计智能合约。先例的影响是双刃剑:一个明显关心其用户的生态系统能够累积信任——这是每一条链都声称要优化的资产。干预的界限——没有基础层的变化,没有常设特权——可以公开、可验证地维持。诚实的综合是,双方都在描述真实的渐变过程,而实验的价值恰恰在于它将把争论转化为证据。一次在其约束内干净利落、范围明确、没有演变的成功恢复,是“支持恢复原状”派在一个优先考虑去中心化的公链上从未拥有过的数据点。而一次失败、停滞或需要暗中变通规则的恢复,则是自DAO事件以来“代码即法律”派最有力的论据。



法医调查之争:为什么第二个意见很重要

在得出结论之前,Tibane Labs的维度值得更充分的阐述,因为独立法医调查介入一场正在进行的恢复行动,几乎和恢复行动本身一样新颖,而其影响将超出这次事件。历史上,加密事故分析一直是应对方的垄断领域:被利用的协议、受影响的基金会或其聘请的安全公司撰写事后调查报告,社区将其当作事实来接受。没有任何机构扮演在成熟行业中事故调查所依赖的对抗性审查角色。现在,一个非附属团队——其调查人员的职业生涯起点是Mt. Gox案件——的加入,打破了这种垄断,而且正好发生在官方描述带有经济后果的事件中:恢复资格的认定取决于被接受的真相重构,一个有争议的重构意味着有争议的资格、上诉以及本周期的两周日程无法承受的冗长程序。

无论分歧最终如何解决,它的存在本身就提供了两个持久的教训。首先,赔偿机制在编写代码之前就需要一个证据标准:由谁根据哪方描述来裁决受害者身份?上诉路径是什么?传统金融系统通过法院和监管机构来回答这些问题,而去中心化的恢复行动必须公开、提前地给出一个答案,否则就只能在压力下临时抱佛脚。其次,一个对抗性区块链法医调查的市场正在形成,并正由这些争议提供资金。它的出现显然是有益的:预期会受到独立审查的官方描述会被写得更谨慎,在监督下设计的机制会设计得更好,该行业的事后调查文化——长期以来是一种公共关系体裁——开始具备一门学科的开端。即使SecondFi实验的两周期没有产生其他成果,一个“重大事件应获得第二意见”的先例本身就足以证明该事件在经典案例中的地位。



这两周真正会证明什么

这项实验将在短时间内产生可观察的结果。提前给出解读指南是值得的。按计划完成,受害者得到恢复,机制设计公开发布以供审计,这证明了创始实体模式在小规模范围内的可行性,并使其成为未来每一起事件都将引用的参考案例——无论是在卡尔达诺上还是在其他链上。部分完成——部分受害者得到恢复,资格认定存在争议,时间表延误——则证明了更残酷的事实:赔偿的制约因素不是工程技术,而是法医调查,并将Tibane团队与官方描述的分歧从脚注提升为头条。失败或悄无声息地放弃,则为“代码即法律”的案例库增添了素材,并且更微妙地,损害了促成这次尝试的特定资产:卡尔达诺的机构拓展——Clearstream的托管上线就在同一周——依赖于该生态系统对“流程”的声誉。一次搞砸了的恢复行动,正是在机构关注的领域里的一次流程失败。

在这两周之外,有两个长期问题。第一,这个机制——无论它是什么——会不会被推广、记录、批评并锤炼成生态系统的基础设施,还是仅仅成为一次性的举动,被未来的受害者引用却无法访问。第二,先例的边界能否守住:恢复行动的架构师隐含地划定了一条界线——例外响应,不修改基础层,不留常设权力。整个实验的价值,无论对卡尔达诺还是对加密行业而言,都取决于这条界线在自身成功中能否保持不被突破。加密世界已经反复证明,它能构建可以确保盗窃具有终结性的系统。SecondFi实验的两周期,是对行业几乎从未尝试过的事物的一个测试:它能否在终结性之上构建正义,同时又不破坏终结性本身。374个钱包、240万美元以及一个创始实体的声誉,是这第一次控制性试验的赌注。



更广泛的启示

在卡尔达诺之外,最有必要从中学习的群体,是那些正以千倍规模构建这个问题的答案的人。现在将股票和国债引入公共链的代币化资产轨道,在继承资产的同时,也继承了传统金融界不可协商的期望:错误和盗窃必须得到补救。每一个将现实世界价值接入区块链结算的机构,都隐含地押注,当需要时,像SecondFi这样的机制(经过推广、标准化并具备法律可读性)将会存在。企业链通过将问题中心化来回答它——其运营者可以进行干预,而且每个人都知道这一点——而这正是去中心化生态系统无法给出的答案,也是这项实验之所以具有不成比例重要性的原因:它是对中性链能否在不变成企业链的情况下提供补救措施的一次测试。与此同时,监管机构用自己的语言解读此类事件:一个表现出有序赔偿能力的行业,是与规定性消费者保护指令相反的论据;一个表现出无能的行业,则是支持这些指令的论据。这使得这两周的结果,出人意料地,被置于决定该行业分类和托管规则的政策对话之中。

最后的话语权属于“比例意识”——这也是贯穿本文的方法论。240万美元算不了什么;374个钱包不过是一个村庄的规模;两周只是一个新闻周期。而这个村庄和这两周正在回答的问题——一个为了让任何人都无法撤销任何事而构建的系统,是否仍能在关键时刻让事情变得正确——是行业中历史最悠久、规模最大的未解决问题。它比DAO事件更古老,其重要性堪比行业本身的大规模普及。用小型实验回答大问题,是制度史上最划算的买卖。这次实验花费了1600万枚ADA——没有一枚是EMURGO的——而其发现,无论好坏,都将被引用十年。

对于实时跟踪这项实验的读者,检查清单很短:机制的技术文件、链上首次恢复的余额、对有争议地址的处理、Tibane团队调查结果的最终形式,以及为恢复行动创建的任何权力在事后是否得到可验证的解散。五个项目,两周时间,一个先例,以及一个罕见的结尾将成为公开记录而非公开争论的加密故事。



说明

作为一项正在进行中的实验的说明:本文在两周窗口的中途冻结了一个正在发展的故事。截至本文撰写时,机制的细节尚未公布。以上描述应与恢复行动的实际结果对照阅读——到大多数读者看到本文时,这应该已成为链上记录的一部分。这个故事可以通过链上记录进行核实,而这也恰当地呼应了整个被测试系统的核心意义。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%