SecondFi 在私钥漏洞使 ADA 钱包暴露后暂停服务

yizhixiaomaolv2026-06-27 11:48:51bitcoinist

SecondFi,此前与 Yoroi 钱包品牌有关联,因其专有的基于网页的钱包生成软件出现严重漏洞,据悉暴露了私钥并导致大量 ADA 被盗,随后暂停了服务。初步报告指出,374 个钱包损失约 1600 万 ADA,即约 240 万美元,而安全公司 SlowMist 警告称,总影响可能超过 1.29 亿 ADA,即超过 2000 万美元资产。该事件已促使对受影响用户发出紧急警告,但漏洞仅限于 SecondFi 的钱包生成软件,而非 Cardano 区块链协议本身。

SecondFi 私钥漏洞暴露 ADA 钱包

该漏洞的核心在于 SecondFi 专有的基于网页的钱包软件中私钥的生成。如果私钥生成不安全或被暴露,攻击者可能访问钱包,即使底层区块链继续正常运行。初步估计称,374 个钱包被盗 1600 万 ADA,按参考估值约合 240 万美元。安全公司 SlowMist 随后警告称,更广泛的影响可能超过 1.29 亿 ADA,即超过 2000 万美元资产。

Cardano 协议未受影响

Cardano 网络本身并未被黑客攻击或入侵。该问题仅限于 SecondFi 使用的钱包生成软件,这意味着风险集中在受影响的钱包和私钥上,而非 Cardano 的底层共识或账本安全。钱包被入侵可能很严重,尤其是涉及私钥时,但这与协议级漏洞有本质区别。

SecondFi 发布紧急用户安全警告

受影响用户不应将受损的助记词恢复到其他钱包。如果私钥本身生成不安全或被暴露,将相同的恢复短语导入其他界面并不能解决问题,只会将相同的受损凭证转移到新的界面。SecondFi 还警告不要使用未经验证的恢复链接或第三方退款平台。用户应仅依赖 SecondFi 官方更新和公认的安全公告。

常见问题解答

SecondFi ADA 钱包事件的原因是什么? SecondFi 专有的基于网页的钱包生成软件出现严重漏洞,据悉暴露了私钥,使攻击者能够访问钱包并窃取 ADA。

SecondFi 事件中 Cardano 区块链协议是否被入侵? 否。Cardano 网络本身并未被黑客攻击或入侵。该漏洞仅限于 SecondFi 的钱包生成软件,而非 Cardano 的底层共识或账本安全。

私钥漏洞后,受影响的 SecondFi 用户应如何应对? 受影响用户不应将受损的助记词恢复到其他钱包,因为导入相同的恢复短语并不能解决问题。用户应仅依赖 SecondFi 官方更新和公认的安全公告,并避免使用未经验证的恢复链接或第三方退款平台。


Vitalik 持续小额出售 ETH,自 2 月 2 日以来累计卖出 11284 枚 ETH

据OnchainLens监测,Vitalik仍在继续卖出ETH,过去4天内,他已累计卖出4326枚ETH,价值812万美元。自2月2日以来,Vitalik累计卖出11284枚ETH,总价值2278万美元,平均售价为2027美元。...

英国发布加密资产监管草案,拟将加密交易所等纳入监管体系

据英国财政部官网,英国已发布加密资产监管草案,拟将加密交易所、经销商、代理机构等纳入金融服务监管范围。新规要求加密企业遵循透明度、消费者保护和运营韧性等标准。同时,英国将与美国通过即将召开的英美金融监...

普华永道调查:欧洲金融机构在2027年将面临反洗钱合规差距

普华永道(PwC)报告称,根据覆盖40个国家、500多家机构的调查结果,预计到2027年7月最后期限时,只有约三分之一的欧洲金融机构将做好迎接欧盟《反洗钱》配套方案的准备。该调查凸显了监管雄心与运营就绪程度之间的...

XRP 在价格盘整背景下吸引 $25M 的每周资金净流入

4月28日,据CoinShares数据,本周XRP流入达到$25百万美元,使其年初至今总计达到$148百万美元。与XRP相关产品挂钩的管理资产已达到25.7亿美元。更广泛的数字资产行业本周录得12亿美元的资金净流入。比特币以9.325亿...

Vitalik 的链上资产总值突破 10.2 亿美元

据Arkham数据显示,以太坊联合创始人VitalikButerin的链上资产总值突破10.2亿美元,其中主要持仓包括24万枚ETH、2,906个AETHWETH代币等。

上一篇:OpenAI 和 Broadcom 发布用于大规模 LLM 推理的 Jalapeño 芯片
下一篇:SpaceX 在创纪录的 IPO 之后,于 7 月 7 日加入纳斯达克 100 指数。