• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Cardano钱包SecondFi遭240万美元ADA漏洞攻击,374个账户受损,即将关闭

2026-07-22 20:57:16
收藏

SecondFi 钱包因漏洞遭攻击关闭,涉 374 个账户损失 240 万美元

SecondFi(一款卡尔达诺钱包提供商,前身为 EMURGO 的 Yoroi 钱包)因关键软件漏洞导致攻击者窃取 1610 万 ADA(约合 240 万美元)后宣布关闭。此次攻击波及 374 个用户钱包。该公司确认,漏洞使恶意行为者能够直接从区块链交易数据中推导出敏感私钥,从而未经授权访问用户资金。

漏洞细节

SecondFi 表示,漏洞出现在交易签名软件中,该软件未能安全保护密钥材料。这一缺陷使得攻击者能够利用卡尔达诺区块链交易中显示的信息重建用户私钥。值得注意的是,卡尔达诺区块链本身并未受到攻击影响,且使用硬件钱包的用户因设备隔离而完全不受威胁。

平台在攻击者触及资金前成功保护了 1.29 亿 ADA,从而减轻了损失。尽管已修复软件错误,但 SecondFi 确认无意恢复业务,正常钱包运营已终止。

受 EMURGO 委托的区块链情报公司 Groom Lake 对事件进行了调查,并认定主要攻击者具备高度专业性和雄厚的资源。尽管部分迹象指向朝鲜的 Lazarus 集团,但 Groom Lake 表示目前尚无确凿证据确认归属。同一攻击期间,另一名次要攻击者也利用该漏洞针对另一组钱包发起了攻击。SecondFi 保证,硬件钱包未受到这些攻击的任何影响。

(注:Groom Lake 是一家专注于链上漏洞取证调查与威胁归因的区块链安全与情报公司,受 EMURGO 委托分析此次 SecondFi 安全事件。)

SecondFi 将此次事件归因于其交易签名软件中的弱点,该弱点使攻击者能够重建密钥材料并入侵用户账户,但强调硬件钱包用户未受影响。

用户支持与后续安排

SecondFi 计划于 8 月初推出钱包导出工具,使用户能够安全地提取并转移其卡尔达诺资产。此外,预计同月晚些时候将上线一个零知识恢复门户,为受影响用户提供保护隐私的资产恢复流程。

EMURGO(最初开发 Yoroi 钱包并随后过渡至 SecondFi 的区块链技术公司)已资助设立一个资产恢复钱包。然而,SecondFi 尚未公布丢失 ADA 的返还时间表,恢复资产的分配日期也仍未确定。

SecondFi 报告称,卡尔达诺区块链并未因这些攻击而受损,使用硬件钱包的用户不受此漏洞影响。同一攻击期间,另一名攻击者利用相同漏洞针对了部分钱包。SecondFi 表示,正在与区块链安全合作伙伴及更广泛的卡尔达诺社区持续协调,以减轻事件的后续影响。

钱包类型 | 是否受攻击影响
软件钱包(SecondFi) | 是
硬件钱包 | 否

SecondFi 决定关闭业务的同时,仍在与各利益相关方合作,为用户提供支持工具,并调查事件源头。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%