SecondFi 完成了受 Cardano 密鑰漏洞攻擊影響的 374 個錢包的最終餘額快照。
在 6 月 21 日至 23 日期間,SecondFi( Cardano的錢包提供商,前身爲 Yoroi Wallet)遭受自動化攻擊,導致資金流失,受影響的用戶現在終於迎來了一些值得慶祝的事情。.
SecondFi宣佈 ,已於6月26日完成最終餘額快照,開始處理受影響用戶的退款。
根據該公司的調查,被利用的漏洞是其錢包生成軟件中的一個缺陷,具體來說,是其軟件簽名器中確定性 nonce 推導錯誤,該錯誤允許攻擊者從公開的鏈上數據重建私鑰。.
SecondFi 攻擊者的身份是否已被dent?
根據 SecondFi 的調查,這些盜取用戶錢包的活動是由兩個不同的攻擊者實施的。.
該公司於 6 月 25 日披露,一名攻擊者分兩波入侵了 171 個錢包,而另一名攻擊者在另一次攻擊中盜走了 203 個錢包。.
SecondFi表示,他們正與執法部門和 Cardano 生態系統內的合作伙伴攜手合作, trac並限制被盜資產的流動。目前,與此次漏洞相關的402萬枚ADA被集中存放在一個受到監控的錢包中。.
恢復助記詞對 SecondFi 的用戶有幫助嗎?
SecondFi 已通知受影響用戶不要將助記詞恢復到其他 Cardano 錢包中。無論密鑰保存在哪個軟件中,泄露的密鑰仍然處於暴露狀態,因爲漏洞存在於地址層,而非錢包應用層。.
根據該公司 6 月 26 日發佈的指南,受影響地址簽署的每筆交易都泄露了足夠的信息,攻擊者可以據此推導出該地址的私鑰。.
SecondFi 還警告不要領取質押獎勵,因爲這可能會使資金暴露給攻擊者,他們會監控內存池中來自被盜地址的新交易。.
復甦基金和遏制措施
SecondFi及其母公司 EMURGO已通過緊急遏制措施籌集了約1.29億美國達拉西(ADA)。這些資金目前被凍結,等待後續恢復行動。
該公司表示,正在着手的另一個方面是設立專門的恢復基金,用於補償受影響的用戶。此外,該公司還表示,只有在外部安全公司對其系統進行審計並批准恢復服務後,纔會恢復正常運營。.
目前,SecondFi 仍處於維護模式。但用戶已經可以通過其官方支持門戶提交索賠申請。.
ADA 目前交易價格 約爲 0.148 美元,過去 24 小時內上漲超過 3%。 漏洞利用事件發生後,其交易價格約爲 0.15 美元,在攻擊事件公開後的 24 小時內下跌了約 2.9%。
該代幣今年迄今已下跌超過 54%,從 2026 年初的 0.42 美元跌至 2026 年的 0.42 美元。.
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。










