摘要:SecondFi宣布已完成法证调查,计划约两周后启动受影响用户资产返还。公司强调恢复方案基于原始钱包状态设计,提醒用户勿自行操作以防影响资金返还。

币圈界报道:
SecondFi公布资产返还时间线:两周内启动恢复流程
SecondFi(原Cardano钱包开发方)在最新公告中确认,已为周二发生的安全事件制定出完整的资产恢复路径,预计将在未来约两周内正式开启资金返还工作。该计划建立在全面法证分析、多轮安全评估及系统测试基础上,确保恢复机制能精准适配事件中涉及的全部钱包状态。
恢复流程分阶段推进:调查完成进入工程化实施
Emurgo首席执行官Phillip Pon在周六更新中表示,公司已完成对事件的技术溯源与取证工作,并明确识别出可追溯至受影响用户的资产返还路径。接下来的一周将集中于恢复逻辑的工程实现,随后进入为期一周的专项测试环节,待验证无误后方可投入实际运行。
关键风险提示:禁止非官方操作以保障恢复可行性
Pon特别强调,在恢复准备阶段,用户必须严格避免任何主动转移资金或更改钱包配置的行为。由于恢复方案是依据事件发生时的链上状态构建的,一旦用户进行独立操作,可能导致实际钱包结构与预期不一致,从而增加返还复杂性甚至导致失败。
事件根源与应急处置措施披露
此次安全问题被追溯至SecondFi Cardano网页钱包生成工具中的地址层级缺陷,该漏洞直接导致大量用户私钥外泄。为防止损失扩大,公司迅速采取应急响应,将约1.29亿枚ADA转入独立第三方托管机构进行隔离保管,直至恢复流程最终确认。
警惕冒充行为:官方不会索取敏感信息
SecondFi重申,目前尚未启动任何需用户参与的恢复程序。公司严正警告,有不法分子正借机伪造信息,诱导用户提供私钥、助记词或访问凭证。所有要求提交账户信息、迁移资产或在非官方渠道行动的请求均属诈骗,用户应坚决拒绝并上报。
为何当前阶段保持静默至关重要
对于受波及的用户而言,当前最核心的行动准则仍是维持现有钱包状态不变。任何临时变更都可能破坏恢复方案所依赖的链上数据一致性。引入第三方托管机制也意味着资金将处于可控监管之下,虽不能完全消除隐私风险,但有效降低了在流程未定前被挪用的可能性。
后续关注点:等待技术细节披露与测试节点发布
尽管恢复时间表已明确,但完整的事后分析报告仍未对外公布,具体漏洞细节与攻击手法仍待进一步披露。用户应持续关注官方渠道发布的测试进展与技术说明。在此期间,唯一推荐的操作是通过官方支持门户提交疑问,切勿轻信任何外部“协助”建议。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
