Cardano钱包遭遇SecondFi漏洞攻击,私钥缺陷引发安全警告

bitcoinistPublié le 2026-06-27Dernière mise à jour le 2026-06-27

Résumé

Cardano生态钱包服务商SecondFi(前身为Yoroi钱包关联品牌)因其专有的网页版钱包生成软件存在关键漏洞,已暂停服务。该漏洞导致用户私钥暴露,并引发了大规模的ADA代币盗窃事件。 初步报告显示,约有374个钱包被盗走约1600万ADA(当时价值约240万美元)。而安全公司SlowMist警告,总损失可能超过1.29亿ADA(价值超2000万美元)。核心问题是SecondFi的私钥生成过程存在缺陷,这使得攻击者能够直接访问相关钱包。 需要明确的是,此次事件是SecondFi钱包软件层面的安全漏洞,并非Cardano区块链协议本身被黑客攻击。这对市场和用户的理解至关重要。 安全人员向受影响用户发出强烈警告:切勿将已泄露的助记词(种子短语)导入其他钱包,因为这只会将已暴露的私钥转移到新界面,无法解决问题。同时,用户应警惕虚假的恢复链接或第三方退款平台,谨防二次诈骗,并仅依赖官方渠道的信息。 此次事件提醒Cardano社区,区块链安全不仅在于底层协议,钱包生成、浏览器界面、助记词处理等环节同样可能成为关键风险点。目前,事件仍在发展中,最终影响范围和后续处理方案有待官方进一步确认。

SecondFi,曾与Yoroi钱包品牌有关联,在据称其专有的基于网络的钱包生成软件中存在严重缺陷、导致私钥泄露并造成重大ADA盗窃事件后,已暂停服务。此事件已引发对受影响用户的紧急警告,但验证后的信息源在一个关键点上表述明确:这并非Cardano区块链协议本身遭受黑客攻击。

内容提要

  • SecondFi在据称其私钥生成缺陷导致ADA钱包受损后暂停服务。
  • 初步报告称损失约1600万ADA,涉及374个钱包,价值约240万美元。
  • 安全公司慢雾(SlowMist)警告,总影响可能超过1.29亿ADA,即价值超过2000万美元的资产。
  • 问题仅限于SecondFi的钱包生成软件,而非Cardano协议。
  • 已警告受影响用户不要将受损的助记词(种子短语)恢复到其他钱包。

私钥生成是事件核心

经核实的报道将此次漏洞描述为与SecondFi专有的基于网络的钱包软件中私钥生成相关的缺陷。这一区分至关重要。如果私钥生成不安全或遭到泄露,即使底层区块链运行正常,攻击者也可能访问钱包。

初步估计有1600万ADA从374个钱包中被盗,按相关估值计算约合240万美元。安全公司慢雾随后警告,更广泛的影响可能超过1.29亿ADA,即超过2000万美元的资产。这些数字应谨慎对待,但它们说明了为何此事件迅速成为Cardano生态系统中的一个高优先级安全事件。

Cardano协议未受影响

此事件中最重要的一条界线是哪些事情并未发生。核实的报道中并未描述Cardano网络本身遭到黑客攻击或破坏。问题仅限于SecondFi使用的钱包生成软件,这意味着风险集中在受影响的钱包和私钥,而非Cardano底层的共识机制或账本安全。

这种区分对用户和市场解读至关重要。钱包泄露仍然可能很严重,尤其是涉及私钥时,但它与协议级别的漏洞利用有着根本区别。错误陈述这条界线可能造成不必要的恐慌,并损害公众对此事件的理解。

对受影响用户的警告

最强烈的安全警告也是最简单的:受影响用户不应将受损的助记词恢复到其他钱包。如果私钥本身是在不安全的情况下生成或已暴露,那么将相同的恢复短语导入其他地方并不能解决问题。这只会将相同的受损凭证移到一个新的界面中。

核实的信息包还警告要提防未经核实的恢复链接或第三方退款平台。这是加密货币遭攻击后常见的模式:诈骗者通常会迅速出现,冒充客服台、恢复团队或退款门户。用户应仅依赖SecondFi的官方更新和公认的安全公告。

接下来会发生什么

下一阶段将取决于SecondFi是否会发布完整的事后分析报告,安全公司是否能确认受影响钱包的最终范围,以及是否会通过官方渠道建立任何恢复或补偿流程。在此之前,最安全的界定是:这是一个持续的钱包安全事件,损失估计可能还会上升。

对于Cardano社区而言,这一事件提醒我们,区块链安全并不止于协议层。钱包生成、基于浏览器的界面、助记词处理和用户恢复流程都可能成为关键故障点。在此次事件中,最紧迫的任务是在确认最终影响范围的同时,帮助受影响用户避免进一步暴露风险。

本报告基于来自Blockonomi Exploit和Crypto Economy Warning的信息。

本文由新闻部撰写,Samuel Rae编辑。

报告来源:Blockonomi Exploit 网站

Cryptos en tendance

Questions liées

Q根据文章,SecondFi(前身为Yoroi钱包品牌)暂停服务的主要原因是什么?

A主要原因是其专有的基于网络的钱包生成软件存在关键漏洞,该漏洞暴露了用户的私钥,并导致了ADA(Cardano的原生代币)的重大失窃事件。

Q这次安全事件直接攻击或破坏了Cardano区块链协议本身吗?

A没有。文章明确指出,这次事件并非对Cardano区块链协议本身的攻击或破坏。问题仅限于SecondFi使用的钱包生成软件,风险集中在受影响的钱包和私钥上,与Cardano的基础层共识或账本安全性无关。

Q文章提到的关于受影响用户最重要的安全警告是什么?

A最重要的安全警告是:受影响的用户绝对不应该将已泄露的助记词(种子短语)恢复到任何其他钱包中。如果私钥本身是不安全生成或已暴露的,那么将相同的恢复短语导入新钱包不仅无法解决问题,反而可能将已泄露的凭证转移到新的界面上,造成进一步损失。

Q安全公司SlowMist对这次事件可能造成的损失规模提出了什么警告?

ASlowMist警告称,此次事件的总体影响可能超过1.29亿枚ADA,按文中的参考估值计算,资产价值超过2000万美元。这远高于最初估计的约374个钱包、1600万枚ADA(约合240万美元)的损失。

Q文章指出,对于Cardano社区来说,这次事件起到了什么提醒作用?

A这次事件提醒Cardano社区,区块链安全并不仅仅停留在协议层面。钱包生成、基于浏览器的界面、助记词处理以及用户恢复流程等环节,都可能成为关键的单点故障。安全需要贯穿整个生态系统的各个环节。

Lectures associées

L'Intérêt Ouvert du Dogecoin Se Maintient Autour de 959 Millions de Dollars Alors que les Traders Attendent un Signal de Reprise

L'intérêt ouvert (open interest) des dérivés du Dogecoin s'établit autour de 959 millions de dollars, un niveau significatif même en période de trading ralentie comme ce week-end. Ce chiffre indique qu'une somme considérable reste engagée dans des contrats à terme et des options, rendant le marché potentiellement plus sensible à des mouvements brusques. Il est crucial de noter que l'intérêt ouvert en lui-même n'indique pas une direction de marché. Un niveau élevé ne signifie pas automatiquement un signal haussier ou baissier. Il révèle simplement l'existence d'un positionnement important. Pour interpréter son impact, les traders doivent examiner d'autres métriques comme l'action des prix, les taux de financement et les niveaux de liquidation. Pour le Dogecoin, actif fortement influencé par le sentiment et l'attention des investisseurs particuliers, ce positionnement est un élément clé à surveiller. La question d'une reprise dépendra de la capacité du DOGE à attirer une demande au comptant (spot) solide, en plus de l'intérêt sur les dérivés. Un levier important sans demande spot sous-jacente peut créer une situation fragile. En conclusion, le marché des dérivés du Dogecoin reste actif, mais aucun signal de reprise clair n'est encore donné. La prochaine confirmation devra venir du prix lui-même, des flux de transactions et du comportement du marché dans son ensemble. La situation actuelle invite à la surveillance plutôt qu'à une action immédiate.

bitcoinistIl y a 31 mins

L'Intérêt Ouvert du Dogecoin Se Maintient Autour de 959 Millions de Dollars Alors que les Traders Attendent un Signal de Reprise

bitcoinistIl y a 31 mins

À l'ère de l'IA, que reste-t-il au Bitcoin ?

La chute récente du Bitcoin sous les 60 000 dollars relance la réflexion sur sa valeur à l'ère de l'IA. Alors que l'intelligence artificielle réduit à presque zéro le coût de production de l'information et génère des contenus (textes, images, vidéos) de plus en plus réalistes, un nouveau défi émerge : la crise de la véracité. Dans ce contexte de prolifération où le vrai et le faux sont indissociables, ce qui devient précieux n'est plus l'abondance de contenus, mais la capacité à vérifier leur authenticité, la "vérifiabilité". C'est ici que la perspective sur le Bitcoin se renverse. Souvent critiqué pour sa consommation énergétique élevée, il n'est peut-être pas simplement une machine à créer de la monnaie numérique. Son mécanisme de preuve de travail (minage) brûle de l'énergie non pas pour accélérer les calculs, mais pour rendre extrêmement coûteuse toute tentative de falsification de son registre historique, la blockchain. Ainsi, le Bitcoin produit de la "vérifiabilité". Il ne requiert pas la confiance en une institution centrale (banque, plateforme), mais permet à chacun de vérifier mathématiquement l'intégrité du grand livre des transactions. Une analogie historique éclaire cette complémentarité potentielle : à la Renaissance, l'imprimerie de Gutenberg a drastiquement réduit le coût de reproduction des connaissances, tandis que la comptabilité en partie double a structuré et fiabilisé les échanges commerciaux. Aujourd'hui, l'IA jouerait le rôle de la nouvelle presse à imprimer, inondant le monde de contenus. La blockchain, dont le Bitcoin est la première incarnation, pourrait être l'équivalent moderne de la comptabilité en partie double – un système fondamental pour l'enregistrement et la vérification indépendante dans l'univers numérique, notamment pour les actifs et leur historique. Par conséquent, l'IA et la blockchain ne seraient pas en compétition, mais plutôt les deux faces d'une même pièce : l'une abaisse le coût de la création et de la génération, l'autre le coût de la vérification et de la preuve. Dans un monde où l'IA peut tout générer, la rareté ultime pourrait bien résider non pas dans plus de contenus, mais dans plus de faits indépendamment vérifiables. Le Bitcoin, en tant que "machine à produire de la vérifiabilité", trouve peut-être ainsi une nouvelle raison d'être, au-delà des spéculations sur son prix.

链捕手Il y a 1 h

À l'ère de l'IA, que reste-t-il au Bitcoin ?

链捕手Il y a 1 h

Le label 'chaîne fantôme' de Cardano démystifié ? Pourquoi les 34 dApps d'ADA ne racontent pas toute l'histoire

L'article traite de l'étiquette de "chaîne fantôme" parfois attribuée à Cardano (ADA) en raison de son activité on-chain et de son nombre d'applications décentralisées (dApps) nettement inférieurs à ceux de ses principaux concurrents comme Ethereum et Solana. L'auteur définit d'abord une "chaîne fantôme" comme une blockchain techniquement opérationnelle mais avec très peu d'activité et de développement. Il passe ensuite en revue les forces des principales blockchains de couche 1 : Ethereum pour la DeFi, XRP pour les règlements transfrontaliers, Solana pour le débit, Tron pour les transferts USDT et Bitcoin comme réserve de valeur. Concernant Cardano, l'article reconnaît des signes de faiblesse : la fermeture de l'explorateur TapTools, des avertissements sur la possible disparition de projets et seulement 34 dApps. Cependant, il souligne que son activité de développement reste forte. L'explication principale avancée pour justifier le faible nombre de transactions et d'utilisateurs actifs est le modèle technique unique de Cardano, l'EUTXO (Extended Unspent Transaction Output), qui regroupe (batch) les transactions. Cette fonctionnalité, bien qu'avantageuse pour la sécurité et la détermination, sous-estime l'activité réelle sur la chaîne. La conclusion est que si Cardano affiche des métriques d'activité bien inférieures, son modèle technique spécifique et son approche méthodique axée sur la sécurité et la durabilité l'empêchent d'être simplement catalogué comme une "chaîne fantôme". Chaque blockchain sacrifie certains aspects du trilemme (décentralisation, sécurité, évolutivité) pour se spécialiser dans un créneau.

ambcryptoIl y a 2 h

Le label 'chaîne fantôme' de Cardano démystifié ? Pourquoi les 34 dApps d'ADA ne racontent pas toute l'histoire

ambcryptoIl y a 2 h

Trading

Spot

Articles tendance

Comment acheter ADA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Cardano (ADA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Cardano (ADA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Cardano (ADA)Après avoir acheté vos Cardano (ADA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Cardano (ADA)Tradez facilement Cardano (ADA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

1.2k vues totalesPublié le 2024.12.10Mis à jour le 2026.06.02

Comment acheter ADA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ADA (ADA) sont présentées ci-dessous.

活动图片