SecondFi遭Cardano钱包漏洞盗240万美元,两周恢复计划持续推进

SecondFi遭Cardano钱包漏洞盗240万美元,两周恢复计划持续推进

N
News Editor 01
2026-07-23 19:50:15
SecondFi表示,Cardano钱包漏洞导致约240万美元ADA被盗,恢复计划仍在两周时间表内。团队将发布钱包检查工具,警告用户警惕诈骗。
SecondFiCardano钱包漏洞ADA安全恢复

SecondFi 表示,其恢复计划仍在预估的两周时间内推进。工程师正在并行测试多种技术路径,以选出最安全的方法帮助受影响用户取回资产。

漏洞细节:1600万ADA从374个地址被转走

攻击发生在6月21日至23日,约1600万ADA(当时价值约240万美元)从374个地址被盗。SecondFi将问题归因于其原生Cardano钱包生成软件。EMURGO首席执行官Phillip Pon 表示已完成取证审查,并找到了“清晰的恢复方案”。公司预计一周搭建恢复系统,再花一周测试,然后启动返还。

作为紧急措施,SecondFi还将约1290万ADA转移至独立第三方托管,以防更多资产落入攻击者手中。

外部报告质疑钱包代码安全

Tibane Labs 的报告指出,漏洞源于一个未经审计的第三方SDK,该SDK在6月8日替换了EMURGO的审计签名代��。安全研究员Taylor Monahan 批评钱包代码,称SecondFi“自己造轮子”。这一评论给项目方带来额外压力——Yoroi(现SecondFi)在品牌重塑前已服务Cardano用户多年。全部原因仍需EMURGO或SecondFi发布正式技术报告。

用户等待检查工具并面临新诈骗风险

SecondFi计划下周初发布钱包检查工具,让用户确认自己是否属于受影响群体。团队警告称,目前尚未启动任何需要用户操作的恢复步骤,要求用户不要动钱包,等待官方指令,且绝不会索要私钥、助记词或资产转账。漏洞发生后,假冒恢复账号和钓鱼链接已针对Cardano钱包持有者。SecondFi还提醒用户暂时不要向现有SecondFi钱包存入更多资金。

当ADA交易价格接近多年低点,钱包安全仍受审视之际,此案考验SecondFi能否安全返还资金并说清故障原因。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。