币圈界报道:

Cardano生态遭遇重大安全冲击,赔偿机制全面启动

SecondFi在6月21日至23日间遭遇系统性攻击后,宣布对受影响用户展开补偿程序。截至6月26日,该公司已完成账户余额核查,并正式进入退款执行阶段,标志着全面恢复行动的开端。

技术缺陷暴露私钥风险,攻击者借机大规模窃取资金

此次危机源于SecondFi钱包软件中签名模块的确定性随机数生成故障,使外部攻击者可通过分析链上公开信息逆向推导出私钥。该漏洞直接导致用户资产面临严重泄露威胁。

攻击行为由两名不同实体实施:首名攻击者发动两次渗透,入侵171个钱包;第二名则采用更高效的扫描策略,额外覆盖203个地址,形成叠加式损失。

警惕二次风险:恢复短语不可迁移至其他钱包

SecondFi明确提醒用户,切勿将现有恢复短语导入其他Cardano钱包。当前威胁源自已泄露的地址级私钥,而非软件本身,因此跨平台使用无法消除隐患。

特别警示指出,从受影响地址发起的交易会暴露足够数据供恶意方重建密钥。尤其是领取质押收益的行为极具风险,因新交易在内存池中可见,易被针对性追踪。所有转移操作均存在被劫持可能。

目前已有超过402万枚ADA被集中转入一个受监控的钱包,用于隔离与追踪。

联合应对机制落地,资源冻结保障恢复进程

SecondFi与母公司EMURGO协同部署应急方案,已将约1.29亿枚ADA划入不可动用状态,作为专项恢复资金。作为生态核心机构,EMURGO确认这些资产将持续锁定,直至完整审计完成。

为加速处理,公司计划设立独立赔偿基金,暂停常规服务直至通过第三方安全审查。建议受影响用户通过官方渠道获取支持,避免非授权干预。

当前有402万枚ADA处于隔离监管状态。

首次攻击波及374个钱包。

赔偿基金规模达1.29亿枚ADA。

Cardano代币ADA现价约0.148美元,单日涨幅超3%。尽管短期反弹,但消息公布后仍下跌近2.9%,较2026年初高点0.42美元回落逾54%,市场信心亟待修复。