SecondFi 追溯损失:260万美元ADA因钱包软件加密签名缺陷被盗
SecondFi 将此次损失约260万美元ADA的事件,归因于高级外部攻击者利用374个钱包所用软件中的加密签名漏洞。该公司已修复该漏洞,发布了恢复措施,并透露将关闭 SecondFi 和 Yoroi 钱包服务。
SecondFi 公开了这起安全事件,该事件导致约1610万枚ADA被盗。在6月21日至23日期间,攻击者从374个钱包中盗走了约1610万枚ADA(价值约260万美元)。SecondFi 在持续进行恢复操作和技术细节分析的同时,也委托开展了独立的取证调查。
关于 SecondFi 近期安全事件的更新
发生了什么? 6月21日至23日期间,SecondFi 遭遇一起安全事件,导致约1610万枚ADA(约260万美元)从374个钱包中被盗。我们在此提供相关说明……
EMURGO 聘请了区块链情报公司 Groom Lake 分析区块链活动、软件代码及开发历史。调查人员确定,这是一起由资源充足、手段老练的外部威胁行为者发起的攻击。他们利用了钱包软件中的加密弱点。
Groom Lake 还发现了一些指标,调查人员正在分析这些指标与 Lazarus Group 之间可能存在的关联。此外,调查人员还确认了第二个无关攻击者的存在。
调查揭示加密缺陷
调查发现,SecondFi 钱包在生成交易签名的方式上存在一个微妙的漏洞。在某些情况下,攻击者能够利用区块链上的交易数据,提取通过加密机密加密的敏感信息。这使他们能够利用区块链上已有的信息,计算出任何受影响的密钥。团队还发现,这个存在漏洞的代码同样出现在一个未经授权的 GitHub 仓库中。
SecondFi 表示,该漏洞已在开发版软件中得到修补,新开发的钱包不再包含该缺陷。然而,尽管如此,鉴于问题的严重性,公司决定关停 SecondFi 以及 Yoroi 钱包。
恢复与迁移成为当务之急
SecondFi 正全力协助受影响用户找回丢失资金并安全迁移。恢复平台的测试工作正在进行中,该平台采用零知识证明来保障用户隐私与恢复安全。公司计划于2026年8月发布该平台的测试版本。此外,SecondFi 正在开发钱包导出功能,以便用户将资金转移到自己希望使用的钱包中。该平台将于2026年8月初上线。
ADA

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注