Cardano生态钱包SecondFi在遭受重大安全漏洞攻击数周后宣布关停。该事件导致1610万ADA(约240万美元)被盗,涉及374个钱包。
SecondFi于周三宣布了关停决定,尽管团队仍在努力补偿受影响用户。据调查,攻击发生在6月21日至23日之间。SecondFi委托外部安全公司Groom Lake进行调查,发现有两名独立攻击者参与。其中一名攻击者“资金充足,其行为指标与专业的、国家支持的威胁行为者一致”。SecondFi表示,“部分指标正在评估是否与已知的朝鲜关联威胁活动(如Lazarus Group)存在重叠”。
漏洞根因在于钱包软件生成每笔交易签名的方式,攻击者可以从公共链上可见信息中推导出私钥材料。该漏洞已被修复,但SecondFi和Yoroi钱包将关停,“鉴于这一事件的严重性”。
并非所有用户资金都被攻击者获取。SecondFi成功保护了约1.29亿ADA未被盗取,这些资金目前被持有用于恢复。SecondFi已于6月26日拍摄最终余额快照,以开始处理受影响用户的退款。团队透露,正在测试一个零知识证明门户,允许用户安全恢复资产,同时限制所需信息。计划还包括钱包导出功能,预计将于2026年8月初发布。SecondFi表示,“我们正在聘请专业第三方审计机构对其进行审查,预计2026年8月发布”。
在SecondFi关停决定之前,Cardano区块链创始组织之一EMURGO已宣布退出Cardano的Pentad治理小组,称SecondFi恢复工作为“当前首要任务”。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。