币圈界报道:

SecondFi因加密缺陷启动关停程序,用户资产追踪受阻

基于Cardano生态的钱包服务SecondFi在确认存在重大安全漏洞后,正式宣布将逐步终止运营。此次事件源于其客户端软件中的加密机制缺陷,被攻击者利用,致使约1610万枚ADA被转移,折合约260万美元。受影响的用户至今仍未获得明确的资产回溯方案。

漏洞波及超三百个钱包,调查指向外部高阶威胁

根据区块链分析机构Groom Lake的独立评估,此次攻击由具备高度技术能力的外部实体实施,其行为模式与朝鲜黑客组织Lazarus集团的部分活动存在相似特征,但尚未形成确凿证据链。该漏洞影响范围覆盖374个用户账户,暴露出去中心化应用在安全审计上的薄弱环节。

恢复机制开发中,零知识技术或成关键突破

SecondFi披露,正研发一款基于零知识证明的资产恢复系统,旨在实现用户身份验证的同时最小化敏感信息暴露。该工具目前处于内部测试阶段,并计划在发布前接受第三方安全审查。同时,平台将上线钱包数据导出功能,支持用户将持有的ADA迁移至其他兼容钱包。值得注意的是,公司未公布直接补偿方案,也未说明是否会动用自有资金进行赔付。

用户对延期回应表达质疑,平台信任度持续承压

自6月底首次通报漏洞以来,近一个月过去,部分用户仍对恢复时间表感到失望。此前第二阶段声明曾承诺两周内启动恢复流程,但最新更新显示相关工具仍在开发中,预计推迟至8月上线。有用户指出:“当初说好两周内可恢复,如今却要无限期等待。”记者多次尝试联系SecondFi及合作伙伴EMURGO获取赔偿细节,截至发稿仍未获得回应。