币圈界报道:

SecondFi警示:受侵钱包持有者慎领NIGHT代币

SecondFi已确认,Midnight项目设定的NIGHT代币领取规则要求必须使用原始钱包地址完成操作。因此,该公司特别提醒所有因六月安全事件导致钱包被攻破的用户,切勿尝试通过这些不安全地址进行代币领取。

领取机制锁定原始地址,无法转移至新钱包

根据Midnight基金会制定的分配协议,所有NIGHT代币的领取必须在原定地址执行,系统不支持提前迁移或变更接收地址。SecondFi明确表示,其现有的钱包迁移与资产恢复工具均无法覆盖此类操作,也无法提供额外保护措施。

部分用户面临双重风险:未领取或高危领取

此前六月发生的攻击事件共造成约1610万枚ADA(估值约260万美元)从374个钱包中流失。其中,部分受影响用户的NIGHT代币分配额度关联的地址仍处于永久性泄露状态。尽管已与Midnight基金会沟通,但目前尚未推出可规避风险的替代领取路径。

技术缺陷致私钥暴露,修复后仍存遗留隐患

调查揭示,问题源于SecondFi钱包软件在生成交易签名时存在的密码学漏洞。在特定条件下,攻击者可通过公开的区块链数据反推私钥信息,从而实现对账户的长期控制。该缺陷并非临时漏洞,而是与特定地址和私钥永久绑定,即便系统已修补,历史受影响地址依然处于高危状态。

恢复流程独立于代币领取,现有工具无能为力

SecondFi将应对策略分为“迁移”与“恢复”两大模块。前者允许用户将仍在平台内的资产转移至外部钱包;后者则通过零知识证明机制验证所有权并提交索赔。然而,鉴于NIGHT代币尚未进入受侵地址,且领取规则由第三方基金会控制,这两项流程均无法介入处理当前困境。

官方呼吁:避免风险操作,直接对接基金会

公司重申,若用户执意领取,将面临新资产被立即窃取的风险。因此强烈建议暂不操作,并通过官方渠道向Midnight基金会咨询是否有可行的替代方案。同时提醒公众警惕仿冒服务,任何索要私钥、助记词或要求签署交易的行为均为诈骗。

平台重心转向资产追偿与用户保障

自七月起,随着EMURGO宣布平台不再正常运营,SecondFi的工作重点全面转向资产恢复。尽管部分用户已成功迁移,但仍有大量用户需依赖恢复门户完成索赔。公司强调,保留应用或助记词是后续流程的关键前提,且不会以任何形式索取敏感凭证。