SecondFi 钱包漏洞导致约1600万 ADA 被盗,1.29亿 ADA 紧急托管

发布日期:

SecondFi确认钱包漏洞致1600万ADA被盗,用户可申请赔偿

Cardano 生态项目 SecondFi 近日确认,其自研网页钱包在私钥生成过程中存在随机数质量不足的缺陷,导致约374个用户地址遭到攻击,合计约1600万枚 ADA 被转移(据 Foresight News 与 CoinDesk 报道)。

事件发生后,SecondFi 已将约1.29亿枚 ADA 紧急转入第三方托管账户,并启动外部审计程序,但受影响用户的赔偿方案与时间表尚未公布。

重点摘要

  • 漏洞来源于 SecondFi自研钱包的随机数生成缺陷,Cardano 底层协议未受影响。
  • 约 374个地址被攻击,累计损失约1600万 ADA。
  • 1.29亿 ADA 已转入第三方托管,赔偿方案仍待审计完成后公布。
  • 受影响用户需通过官方渠道提交申请,并警惕仿冒赔付诈骗。

SecondFi确认钱包漏洞导致资产被盗

根据 SecondFi 官方说明,此次攻击源于其网页钱包在生成私钥时使用的随机数算法存在缺陷,导致攻击者可能通过预测或推算方式获取用户私钥,从而直接控制相关钱包并转移资产。截至目前,已有约374个地址受到影响,累计损失约1600万ADA(据 Foresight NewsCoinDesk 报道),按当时市场价格约为 240 万美元。

需要强调的是,该问题仅发生在 SecondFi 钱包实现层面,并不涉及 Cardano 区块链本身的安全性。

目前 SecondFi 已针对未受影响的钱包部署安全修复补丁,并建议用户停止使用旧助记词地址,以避免潜在风险。

资产紧急托管与审计正在进行

在漏洞事件发生期间,SecondFi 已将约1.29亿枚 ADA 转移至独立第三方托管机构,以防止资产进一步流失。

同时,项目方已聘请外部会计师事务所进行资产审计与对账,并将在审计完成后制定后续赔付与分配机制。

截至目前,被盗资金尚未追回,具体赔偿资金来源及时间表仍未公布。

用户风险与安全建议

由于漏洞发生在私钥生成阶段,受影响钱包的助记词已不再具备安全性,用户不应继续使用原地址,也不应将其导入其他钱包。

建议用户在未受影响的钱包服务中重新生成新地址,并将资产迁移至新钱包进行隔离管理。

此外,市场上已出现冒充 SecondFi 的“资产恢复工具”与钓鱼链接,用户需警惕二次诈骗。所有赔偿申请与风险核实,请仅通过官方支持页面进行。

后续关注重点

SecondFi 后续需披露的关键进展包括:外部审计结果、赔付资格认定标准,以及资产返还与补偿机制。

目前所有流程仍处于不确定阶段,用户应持续关注官方公告,而非依赖第三方分析或推测信息。

📎 想了解更多稳定币与 DeFi 市场动态,可参考 NIHONCASI 的加密货币新闻专题

常见问题

根据 SecondFi 官方说明,问题源于其网页钱包在生成私钥时使用的随机数算法存在缺陷,导致部分用户地址可被攻击者推算并控制资产。该问题仅影响钱包实现层面,并不涉及 Cardano 区块链本身。

没有影响。此次事件仅发生在 SecondFi 自研钱包软件层面,Cardano 底层协议与网络运行均未受到影响。

SecondFi 已启动资产审计与调查流程,但具体赔偿方案、资金来源及时间表仍未公布。后续需等待官方进一步公告。

建议立即停止使用受影响钱包地址,不要继续使用原助记词。应在其他安全钱包中生成新地址,并将资产迁移至新钱包。

存在。目前已有仿冒“资产恢复工具”或“赔付入口”的钓鱼行为。用户应仅通过SecondFi官方渠道核实信息,不要点击不明链接或导入助记词。

免责声明: 本文主要面向中国大陆地区以外的全球华语读者,内容仅供信息参考,不构成任何投资或交易建议。数字资产具有较高风险,请读者自行评估并谨慎决策。

作者

陈伟明 – 新加坡加密货币市场分析师

陈伟明 · 加密货币市场分析师

陈伟明常驻新加坡,从事加密市场研究与内容分析,专注于交易所、稳定币、比特币与以太坊市场变化,以及新加坡 MAS 监管动态。早期曾在金融科技与支付系统领域积累经验,后逐渐将重心转向数字资产市场研究。擅长把分散、偏英文的市场信息整理成更实用、更易理解的中文内容,帮助新加坡与东南亚华语读者跟上市场动态。


专栏方向: 交易所与使用场景 · 稳定币与跨平台资金流转 · 新加坡监管动态

最新消息