Cardano 生态项目 SecondFi 近日确认,其自研网页钱包在私钥生成过程中存在随机数质量不足的缺陷,导致约374个用户地址遭到攻击,合计约1600万枚 ADA 被转移(据 Foresight News 与 CoinDesk 报道)。
事件发生后,SecondFi 已将约1.29亿枚 ADA 紧急转入第三方托管账户,并启动外部审计程序,但受影响用户的赔偿方案与时间表尚未公布。
重点摘要
- 漏洞来源于 SecondFi自研钱包的随机数生成缺陷,Cardano 底层协议未受影响。
- 约 374个地址被攻击,累计损失约1600万 ADA。
- 1.29亿 ADA 已转入第三方托管,赔偿方案仍待审计完成后公布。
- 受影响用户需通过官方渠道提交申请,并警惕仿冒赔付诈骗。
SecondFi确认钱包漏洞导致资产被盗
根据 SecondFi 官方说明,此次攻击源于其网页钱包在生成私钥时使用的随机数算法存在缺陷,导致攻击者可能通过预测或推算方式获取用户私钥,从而直接控制相关钱包并转移资产。截至目前,已有约374个地址受到影响,累计损失约1600万ADA(据 Foresight News 及 CoinDesk 报道),按当时市场价格约为 240 万美元。
需要强调的是,该问题仅发生在 SecondFi 钱包实现层面,并不涉及 Cardano 区块链本身的安全性。
目前 SecondFi 已针对未受影响的钱包部署安全修复补丁,并建议用户停止使用旧助记词地址,以避免潜在风险。
资产紧急托管与审计正在进行
在漏洞事件发生期间,SecondFi 已将约1.29亿枚 ADA 转移至独立第三方托管机构,以防止资产进一步流失。
同时,项目方已聘请外部会计师事务所进行资产审计与对账,并将在审计完成后制定后续赔付与分配机制。
截至目前,被盗资金尚未追回,具体赔偿资金来源及时间表仍未公布。
用户风险与安全建议
由于漏洞发生在私钥生成阶段,受影响钱包的助记词已不再具备安全性,用户不应继续使用原地址,也不应将其导入其他钱包。
建议用户在未受影响的钱包服务中重新生成新地址,并将资产迁移至新钱包进行隔离管理。
此外,市场上已出现冒充 SecondFi 的“资产恢复工具”与钓鱼链接,用户需警惕二次诈骗。所有赔偿申请与风险核实,请仅通过官方支持页面进行。
后续关注重点
SecondFi 后续需披露的关键进展包括:外部审计结果、赔付资格认定标准,以及资产返还与补偿机制。
目前所有流程仍处于不确定阶段,用户应持续关注官方公告,而非依赖第三方分析或推测信息。
📎 想了解更多稳定币与 DeFi 市场动态,可参考 NIHONCASI 的加密货币新闻专题。
常见问题
根据 SecondFi 官方说明,问题源于其网页钱包在生成私钥时使用的随机数算法存在缺陷,导致部分用户地址可被攻击者推算并控制资产。该问题仅影响钱包实现层面,并不涉及 Cardano 区块链本身。
没有影响。此次事件仅发生在 SecondFi 自研钱包软件层面,Cardano 底层协议与网络运行均未受到影响。
SecondFi 已启动资产审计与调查流程,但具体赔偿方案、资金来源及时间表仍未公布。后续需等待官方进一步公告。
建议立即停止使用受影响钱包地址,不要继续使用原助记词。应在其他安全钱包中生成新地址,并将资产迁移至新钱包。
存在。目前已有仿冒“资产恢复工具”或“赔付入口”的钓鱼行为。用户应仅通过SecondFi官方渠道核实信息,不要点击不明链接或导入助记词。
免责声明: 本文主要面向中国大陆地区以外的全球华语读者,内容仅供信息参考,不构成任何投资或交易建议。数字资产具有较高风险,请读者自行评估并谨慎决策。







