币圈界报道:

部分受损钱包持有者明日启动NIGHT代币申领流程

针对此前遭受安全攻击的SecondFi钱包用户,官方确认其中一部分人将于次日开展NIGHT代币申领操作。值得注意的是,申领必须通过原始受损地址完成,系统不支持将权益转移至其他未受影响的账户。

申领权限绑定原始地址,无法跨地址转移

SecondFi明确指出,由于安全机制限制,所有申领行为均需源自最初注册且已被入侵的钱包地址。这一设计虽保障了分配逻辑的可追溯性,却也意味着即便用户更换新钱包,也无法继承原地址的申领资格。

公司特别提醒,若继续使用已被盗取的私钥进行操作,不仅可能错失代币权益,还存在进一步资金损失的风险。尽管已与Midnight Foundation就解决方案展开协商,但目前尚无替代申领通道可供启用。

关于申领路径的最新进展通报

部分受影响用户计划于明日执行代币申领。我们已与Midnight Foundation就申领选项进行沟通,遗憾的是,当前分配规则仍限定于特定初始地址……

—— SecondFi (@secondfiapp) 2026年9月21日

用户群体对申领限制反应强烈

在缺乏灵活应对方案的背景下,用户普遍表达出强烈的不满情绪。用户PW将该情况形容为“严重困扰”,核心矛盾在于:尽管拥有合法申领权,却因钱包可信度丧失而无法行使权利。

用户St则聚焦于赔偿机制的缺失,追问在未经授权的红利兑换中造成的资金损失应由哪一方负责,是SecondFi还是提供申领接口的Midnight Foundation。

用户Ada质疑官方信息披露不足,要求公开双方协商的具体反馈内容。她提出先申领再快速转移的临时策略,但强调此仅为个人建议,并非官方认可的操作方案。

整体评论反映出三大焦点:申领受限带来的实际障碍、责任主体模糊引发的争议,以及面对僵局时的无力感。

链上所有权与实际控制权出现断裂

尽管SecondFi已终止其钱包服务,但相关地址仍在Cardano网络中持续存在,具备接收新代币的能力。然而,控制这些地址的私钥已不在原主人手中,形成“名义所有者”与“实际掌控者”分离的局面。

此类现象早有先例。2023年,一个曾被攻破的以太坊地址仍参与Arbitrum空投,恢复团队开发出整合注资、申领与转账的一键交易工具,成功阻止机器人抢夺代币,并挽回约4.4万美元价值的Gelato代币。

但此次情境更为复杂:因Midnight基金会尚未开放更改接收地址的功能,传统“迁移申领”的解决路径失效。这使得满足申领条件的地址与能够安全操控它的用户之间产生不可调和的断层。

Midnight曾短暂叫停红利发放以防范风险

6月28日,当发现部分用户将分配额度存放于受损的SecondFi钱包后,Midnight立即暂停了Glacier Drop的红利兑换流程。声明称此举仅为预防性措施,其自身系统并未遭到破坏。

7月9日,在确认兑换基础设施安全无虞后,服务恢复正常。然而,钱包层面的安全隐患并未随之消除。

这也解释了为何即使SecondFi停止运营,问题仍持续发酵。平台迁移指南明确警告:存放在受损钱包中的NIGHT代币可能被清空且无法追回。真正值得警惕的是,安全威胁的影响已超越事件发生时的资产被盗,开始波及后续到账的新资产。

事件背景回顾

据DeFi Planet报道,在导致约1610万ADA(当时估值约260万美元)被盗的严重漏洞曝光后,SecondFi决定关闭其SecondFi与Yoroi两款钱包服务。SelfiFi于6月23日进入维护状态,起因是检测到影响少数用户的高危安全缺陷。平台在调查期间暂停前端功能,最终因风险难以控制而做出全面停运决定。