摘要:SecondFi发布紧急警告,提醒受6月安全事件影响的用户切勿通过已被入侵的钱包领取即将发放的NIGHT代币。由于领取机制限制,代币仅能从原始地址兑换,存在二次被盗风险。公司强调其工具无法干预此流程,建议用户直接联系Midnight基金会寻求替代方案。

币圈界报道:
SecondFi警示:受侵钱包持有者慎领NIGHT代币
SecondFi已确认,Midnight项目设定的NIGHT代币领取规则要求必须使用原始钱包地址完成操作。因此,该公司特别提醒所有因六月安全事件导致钱包被攻破的用户,切勿尝试通过这些不安全地址进行代币领取。
领取机制锁定原始地址,无法转移至新钱包
根据Midnight基金会制定的分配协议,所有NIGHT代币的领取必须在原定地址执行,系统不支持提前迁移或变更接收地址。SecondFi明确表示,其现有的钱包迁移与资产恢复工具均无法覆盖此类操作,也无法提供额外保护措施。
部分用户面临双重风险:未领取或高危领取
此前六月发生的攻击事件共造成约1610万枚ADA(估值约260万美元)从374个钱包中流失。其中,部分受影响用户的NIGHT代币分配额度关联的地址仍处于永久性泄露状态。尽管已与Midnight基金会沟通,但目前尚未推出可规避风险的替代领取路径。
技术缺陷致私钥暴露,修复后仍存遗留隐患
调查揭示,问题源于SecondFi钱包软件在生成交易签名时存在的密码学漏洞。在特定条件下,攻击者可通过公开的区块链数据反推私钥信息,从而实现对账户的长期控制。该缺陷并非临时漏洞,而是与特定地址和私钥永久绑定,即便系统已修补,历史受影响地址依然处于高危状态。
恢复流程独立于代币领取,现有工具无能为力
SecondFi将应对策略分为“迁移”与“恢复”两大模块。前者允许用户将仍在平台内的资产转移至外部钱包;后者则通过零知识证明机制验证所有权并提交索赔。然而,鉴于NIGHT代币尚未进入受侵地址,且领取规则由第三方基金会控制,这两项流程均无法介入处理当前困境。
官方呼吁:避免风险操作,直接对接基金会
公司重申,若用户执意领取,将面临新资产被立即窃取的风险。因此强烈建议暂不操作,并通过官方渠道向Midnight基金会咨询是否有可行的替代方案。同时提醒公众警惕仿冒服务,任何索要私钥、助记词或要求签署交易的行为均为诈骗。
平台重心转向资产追偿与用户保障
自七月起,随着EMURGO宣布平台不再正常运营,SecondFi的工作重点全面转向资产恢复。尽管部分用户已成功迁移,但仍有大量用户需依赖恢复门户完成索赔。公司强调,保留应用或助记词是后续流程的关键前提,且不会以任何形式索取敏感凭证。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
