SecondFi 钱包因漏洞遭攻击关闭,涉 374 个账户损失 240 万美元
SecondFi(一款卡尔达诺钱包提供商,前身为 EMURGO 的 Yoroi 钱包)因关键软件漏洞导致攻击者窃取 1610 万 ADA(约合 240 万美元)后宣布关闭。此次攻击波及 374 个用户钱包。该公司确认,漏洞使恶意行为者能够直接从区块链交易数据中推导出敏感私钥,从而未经授权访问用户资金。
漏洞细节
SecondFi 表示,漏洞出现在交易签名软件中,该软件未能安全保护密钥材料。这一缺陷使得攻击者能够利用卡尔达诺区块链交易中显示的信息重建用户私钥。值得注意的是,卡尔达诺区块链本身并未受到攻击影响,且使用硬件钱包的用户因设备隔离而完全不受威胁。
平台在攻击者触及资金前成功保护了 1.29 亿 ADA,从而减轻了损失。尽管已修复软件错误,但 SecondFi 确认无意恢复业务,正常钱包运营已终止。
受 EMURGO 委托的区块链情报公司 Groom Lake 对事件进行了调查,并认定主要攻击者具备高度专业性和雄厚的资源。尽管部分迹象指向朝鲜的 Lazarus 集团,但 Groom Lake 表示目前尚无确凿证据确认归属。同一攻击期间,另一名次要攻击者也利用该漏洞针对另一组钱包发起了攻击。SecondFi 保证,硬件钱包未受到这些攻击的任何影响。
(注:Groom Lake 是一家专注于链上漏洞取证调查与威胁归因的区块链安全与情报公司,受 EMURGO 委托分析此次 SecondFi 安全事件。)
SecondFi 将此次事件归因于其交易签名软件中的弱点,该弱点使攻击者能够重建密钥材料并入侵用户账户,但强调硬件钱包用户未受影响。
用户支持与后续安排
SecondFi 计划于 8 月初推出钱包导出工具,使用户能够安全地提取并转移其卡尔达诺资产。此外,预计同月晚些时候将上线一个零知识恢复门户,为受影响用户提供保护隐私的资产恢复流程。
EMURGO(最初开发 Yoroi 钱包并随后过渡至 SecondFi 的区块链技术公司)已资助设立一个资产恢复钱包。然而,SecondFi 尚未公布丢失 ADA 的返还时间表,恢复资产的分配日期也仍未确定。
SecondFi 报告称,卡尔达诺区块链并未因这些攻击而受损,使用硬件钱包的用户不受此漏洞影响。同一攻击期间,另一名攻击者利用相同漏洞针对了部分钱包。SecondFi 表示,正在与区块链安全合作伙伴及更广泛的卡尔达诺社区持续协调,以减轻事件的后续影响。
钱包类型 | 是否受攻击影响
软件钱包(SecondFi) | 是
硬件钱包 | 否
SecondFi 决定关闭业务的同时,仍在与各利益相关方合作,为用户提供支持工具,并调查事件源头。
ADA

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注