最新新闻
为您推荐

SecondFi对用户资金进行最终快照,重申优先退款承诺

作者Hannah CollymoreHannah Collymore 2 分钟阅读
SecondFi对用户资金进行最终快照,重申优先退款承诺
  • SecondFi 表示,此次漏洞源于其钱包生成软件中的缺陷,攻击者得以从链上数据推导出私钥。
  • 该公司及其母公司 EMURGO 已筹集约 1.29 亿 ADA,并设立了补偿基金。
  • 在继续进行安全审计和处理用户索赔之前,SecondFi 将维持维护模式,暂停正常运营。

在6月21日至23日期间,Cardano的钱包提供商(前身为Yoroi Wallet)SecondFi遭遇自动化攻击,导致资金从钱包中流失。如今,受影响的用户有了值得庆祝的消息。 

SecondFi宣布 它已于6月26日进行了最终余额快照,开始为受影响的用户处理退款。

根据该公司的调查,被利用的漏洞是其钱包生成软件中的一个缺陷,具体而言是其软件签名器中的确定性非ce派生错误,这使得攻击者能够从公开可用的链上数据中重建私钥。

SecondFi的攻击者已被识别吗?

根据SecondFi的调查,窃取钱包的活动由两个独立的行动者实施。

该公司于6月25日披露,一名攻击者分两波入侵了171个钱包,而另一名攻击者在另一次行动中窃取了203个钱包的资金。

SecondFi表示,它正与执法部门及Cardano生态系统中的合作伙伴合作,以追踪和限制被盗资产的流动。目前,与漏洞利用相关的402万枚ADA被集中存储在一个正在监控的钱包中。

恢复助记词能帮助SecondFi的用户吗?

SecondFi通知受影响用户不要将恢复短语恢复到另一个Cardano钱包中。由于漏洞存在于地址层面而非钱包应用层面,无论密钥由哪个软件持有,受 compromised 的密钥仍然暴露在外。

根据该公司6月26日的指导,受影响地址签署的每笔交易都泄露了足够的信息,使攻击者能够推导出该地址的私钥。

SecondFi还警告不要领取质押奖励,因为这可能会使资金暴露给监控 mempools 中来自受 compromised 地址新交易的攻击者。

恢复基金与风险控制

SecondFi及其母公司 EMURGO,已通过紧急风险控制措施锁定了约1.29亿枚ADA。这些资金目前被持有,等待恢复操作。

该公司表示正在处理的另一个方面是为其设立的专门恢复基金,用于赔偿受影响的用户。此外,该公司表示,在外部安全公司审计其系统并批准其服务重新上线之前,正常运营不会恢复。

目前,SecondFi仍处于维护模式。但用户已经可以通过其官方支持门户开始提交索赔。

ADA目前交易 价格约为0.148美元,过去24小时内上涨超过3%。在漏洞利用事件后,其交易价格约为 $0.15,在攻击公开后的24小时内下跌了约2.9%。

该代币年初以来已从2026年初的0.42美元下跌超过54%。

不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。

常见问题

导致 SecondFi 钱包漏洞的原因是什么?

SecondFi 确认,此次入侵是由于其原生 Cardano 钱包生成软件中存在确定性非派生(nonce derivation)缺陷所致。该缺陷允许攻击者在受影响的地址签署交易后,通过数学方法从公开可用的区块链数据中重构私钥。

有多少个钱包受到影响?被盗取了多少 ADA?

根据 SecondFi 的说法,此次漏洞影响了 374 个钱包地址,盗取了约 1600 万 ADA,按当时汇率计算价值约为 240 万美元。

为什么 SecondFi 建议不要将助记词恢复短语恢复到另一个钱包?

该漏洞存在于私钥层面,而非钱包应用程序。将受损的助记词导入其他Cardano钱包并不能修复已泄露的密钥,且从受影响的地址签署任何新交易都可能导致攻击者再次盗取资金。

分享本文

免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Hannah Collymore

Hannah Collymore

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。

更多新闻…