摘要:Cardano生态遭遇严重安全危机,超1600万枚ADA因SecondFi钱包助记词泄露被窃。攻击者利用私钥数据库漏洞,在用户恢复交易时抢先夺资,目前链上资金流向已现端倪,社区就国库补偿争议持续发酵。

币圈界报道:
Cardano核心钱包遭入侵,超1600万枚代币失窃引发系统性担忧
Cardano网络正经历一场严峻的安全冲击,一次针对主流自托管钱包SecondFi的攻击导致逾1600万枚ADA被盗。据安全机构SlowMist初步估算,整体损失规模可能逼近2000万美元,凸显去中心化金融基础设施的脆弱性。
漏洞根源指向核心开发方,迁移后数日即遭袭
此次事件的核心载体为由Emurgo Labs主导开发的SecondFi钱包,该工具曾以Yoroi之名广泛使用,是Cardano生态中不可或缺的交互入口。尽管其在6月12日完成从Yoroi的正式迁移,但攻击却在数日内爆发,引发外界对核心开发者基础设施安全性的质疑。
SecondFi团队披露,攻击发生在交易签名环节,表现为地址层面的异常行为。他们明确指出,仅更换钱包应用无法消除风险,强调必须立即转移资产至非关联类型的钱包以规避进一步损失。
全网密钥面临暴露风险,用户需紧急迁移
尽管官方已封锁受波及的地址,但研究者警告,所有通过SecondFi生成的私钥均存在潜在威胁。调查确认,攻击源头可追溯至其自身钱包创建流程中的缺陷,表明漏洞具有系统性影响。
平台建议用户彻底卸载相关应用及浏览器插件,并将资产转移至硬件钱包等物理隔离设备,以增强防护能力。当前,仅限制了其前端界面的交互功能,未全面停用服务。
黑客操作隐蔽,链上行为揭示预谋痕迹
用户报告集中显示,攻击活动于6月24日凌晨启动,大量资金从多个地址流出。虽近期流动趋于静止,但被盗的Cardano NFT已被存入独立钱包,暗示攻击者正在进行资产分拆与清洗。
分析认为,攻击者很可能早已获取私钥数据库权限。当用户尝试执行恢复或转账操作时,系统响应延迟被利用,攻击者在合法请求提交前完成资金窃取,致使部分受害者在交易完成后才察觉损失。
值得注意的是,初始资金来源指向一个Binance账户,这一信息为后续身份追踪提供了关键路径。
价格承压,国库补偿方案成社区焦点
事件发生后,ADA价格在24小时内下挫2.9%,一度跌至0.15美元。自2026年初高点0.42美元以来,年内跌幅已超过54%,市值亦滑出全球前二十大加密资产行列。
Cardano国库仍持有约3.524亿枚ADA,这使得是否动用储备金为受损用户进行赔偿成为社区激烈讨论的议题。目前尚未有官方表态,相关决策仍在酝酿之中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
