摘要:SecondFi因签名组件缺陷引发重大安全漏洞,导致超370个Cardano钱包遭攻击。公司已启动1.29亿ADA赔偿基金,并锁定受控资产以推进恢复进程。

币圈界报道:
Cardano生态遭遇重大安全冲击,赔偿机制全面启动
SecondFi在6月21日至23日间遭遇系统性攻击后,宣布对受影响用户展开补偿程序。截至6月26日,该公司已完成账户余额核查,并正式进入退款执行阶段,标志着全面恢复行动的开端。
技术缺陷暴露私钥风险,攻击者借机大规模窃取资金
此次危机源于SecondFi钱包软件中签名模块的确定性随机数生成故障,使外部攻击者可通过分析链上公开信息逆向推导出私钥。该漏洞直接导致用户资产面临严重泄露威胁。
攻击行为由两名不同实体实施:首名攻击者发动两次渗透,入侵171个钱包;第二名则采用更高效的扫描策略,额外覆盖203个地址,形成叠加式损失。
警惕二次风险:恢复短语不可迁移至其他钱包
SecondFi明确提醒用户,切勿将现有恢复短语导入其他Cardano钱包。当前威胁源自已泄露的地址级私钥,而非软件本身,因此跨平台使用无法消除隐患。
特别警示指出,从受影响地址发起的交易会暴露足够数据供恶意方重建密钥。尤其是领取质押收益的行为极具风险,因新交易在内存池中可见,易被针对性追踪。所有转移操作均存在被劫持可能。
目前已有超过402万枚ADA被集中转入一个受监控的钱包,用于隔离与追踪。
联合应对机制落地,资源冻结保障恢复进程
SecondFi与母公司EMURGO协同部署应急方案,已将约1.29亿枚ADA划入不可动用状态,作为专项恢复资金。作为生态核心机构,EMURGO确认这些资产将持续锁定,直至完整审计完成。
为加速处理,公司计划设立独立赔偿基金,暂停常规服务直至通过第三方安全审查。建议受影响用户通过官方渠道获取支持,避免非授权干预。
当前有402万枚ADA处于隔离监管状态。
首次攻击波及374个钱包。
赔偿基金规模达1.29亿枚ADA。
Cardano代币ADA现价约0.148美元,单日涨幅超3%。尽管短期反弹,但消息公布后仍下跌近2.9%,较2026年初高点0.42美元回落逾54%,市场信心亟待修复。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
