币圈界报道:

卡尔达诺生态钱包缺陷触发大规模资金外流事件

卡尔达诺生态系统中的SecondFi项目证实,其专属网页钱包生成工具存在严重设计缺陷,导致用户资产面临重大安全威胁。链上追踪显示,本次攻击造成约1600万枚ADA代币被盗,折合价值约为240万美元。该平台曾以Yoroi之名运营,后由卡尔达诺核心创始实体之一Emurgo完成品牌重塑与战略升级。

系统性漏洞暴露,平台已启动紧急维护机制

在6月21日至22日间,超过190笔异常交易被记录于区块链,资金迅速被分批转移至多个非关联地址。SecondFi官方确认问题根源为原生钱包生成逻辑存在可被利用的漏洞,并已联合一家国际知名区块链安全机构展开独立技术复核,以确保调查结论的客观性与完整性。

第三方分析指出潜在损失远超初步估算

慢雾安全团队发布预警,认为当前披露的损失数据可能显著低估了真实影响范围。创始人Cos(又称余弦)基于对黑客资金路径及多层级钱包行为的深度分析推断,总损失规模理论上或逼近2000万美元,涉及资产总量或高达1.29亿枚ADA及其他跨链代币,具体数值将在全面审计结束后正式披露。

开发方Blink Labs亦发出强烈警示,明确指出所有通过该漏洞软件创建的钱包均处于不可信状态,建议用户立即停止使用并迁移至经验证的安全替代品。SecondFi已对当前账户余额进行快照备份,并承诺后续将公布详细补偿方案。

同时,平台提醒公众注意近期诈骗活动激增现象,强调官方人员绝不会索要助记词、私钥或要求用户执行转账操作。如遇疑问,仅可通过已认证的官方支持渠道获取协助。