SecondFi披露,其近期安全事件已确认造成1600万枚 ADA被盗,按当前价格约合240万美元。初步调查显示,已有178个钱包被直接影响,除 ADA 外,部分数字资产和 NFT 也���此次攻击中被转走。
漏洞指向钱包生成软件
SecondFi表示,问题根源出在其Cardano 钱包生成软件。平台在发现异常后已暂停所有交易,并提醒用户尽快将资产转移至其他钱包。官方还称,通过受影响系统创建的钱包目前都应被视为存在风险。
为应对此次事件,SecondFi已冻结账户余额,并将系统切换至维护模式。平台称其服务用户超过100万,但截至目前,尚未公布受影响用户的赔付时间表,正在进行的全面安全审计结果也没有对外发布。
慢雾估计风险敞口高于已确认损失
区块链安全公司慢雾给出的风险评估更高。该机构表示,与 SecondFi 相关的总损失可能超过2000万美元,最多有1.29亿枚 ADA处于风险之中。已确认损失与潜在风险之间存在明显差距,这也意味着生态内可能还有已被攻破、但尚未被转走资产的钱包。
安全研究人员同时提醒,事件发生后已出现二次诈骗。一些攻击者正在冒充 SecondFi 官���渠道,散布虚假的恢复工具,试图骗取用户信息并接管资金。研究人员建议,凡是使用过 SecondFi 或此前 Yoroi 网页钱包的用户,都应立即生成新的私钥,并把资产迁移到安全钱包。
Yoroi更名背景放大社区关注
SecondFi于2026年4月由 Yoroi 更名而来。Yoroi此前由 Emurgo 开发,后者是 Cardano 网络三家创始实体之一。Yoroi曾因轻量级、无需运行完整节点而被广泛用于 ADA 托管场景。此次事件发生在与 Cardano 核心生态存在历史关联的钱包产品上,因而在社区内引发了更高关注。
截至发稿,SecondFi仍未说明何时恢复正常运营,也未给出完整安全报告的发布时间。

