Cardano钱包遭遇SecondFi漏洞攻击,私钥缺陷引发安全警告

bitcoinistDipublikasikan tanggal 2026-06-27Terakhir diperbarui pada 2026-06-27

Abstrak

Cardano生态钱包服务商SecondFi(前身为Yoroi钱包关联品牌)因其专有的网页版钱包生成软件存在关键漏洞,已暂停服务。该漏洞导致用户私钥暴露,并引发了大规模的ADA代币盗窃事件。 初步报告显示,约有374个钱包被盗走约1600万ADA(当时价值约240万美元)。而安全公司SlowMist警告,总损失可能超过1.29亿ADA(价值超2000万美元)。核心问题是SecondFi的私钥生成过程存在缺陷,这使得攻击者能够直接访问相关钱包。 需要明确的是,此次事件是SecondFi钱包软件层面的安全漏洞,并非Cardano区块链协议本身被黑客攻击。这对市场和用户的理解至关重要。 安全人员向受影响用户发出强烈警告:切勿将已泄露的助记词(种子短语)导入其他钱包,因为这只会将已暴露的私钥转移到新界面,无法解决问题。同时,用户应警惕虚假的恢复链接或第三方退款平台,谨防二次诈骗,并仅依赖官方渠道的信息。 此次事件提醒Cardano社区,区块链安全不仅在于底层协议,钱包生成、浏览器界面、助记词处理等环节同样可能成为关键风险点。目前,事件仍在发展中,最终影响范围和后续处理方案有待官方进一步确认。

SecondFi,曾与Yoroi钱包品牌有关联,在据称其专有的基于网络的钱包生成软件中存在严重缺陷、导致私钥泄露并造成重大ADA盗窃事件后,已暂停服务。此事件已引发对受影响用户的紧急警告,但验证后的信息源在一个关键点上表述明确:这并非Cardano区块链协议本身遭受黑客攻击。

内容提要

  • SecondFi在据称其私钥生成缺陷导致ADA钱包受损后暂停服务。
  • 初步报告称损失约1600万ADA,涉及374个钱包,价值约240万美元。
  • 安全公司慢雾(SlowMist)警告,总影响可能超过1.29亿ADA,即价值超过2000万美元的资产。
  • 问题仅限于SecondFi的钱包生成软件,而非Cardano协议。
  • 已警告受影响用户不要将受损的助记词(种子短语)恢复到其他钱包。

私钥生成是事件核心

经核实的报道将此次漏洞描述为与SecondFi专有的基于网络的钱包软件中私钥生成相关的缺陷。这一区分至关重要。如果私钥生成不安全或遭到泄露,即使底层区块链运行正常,攻击者也可能访问钱包。

初步估计有1600万ADA从374个钱包中被盗,按相关估值计算约合240万美元。安全公司慢雾随后警告,更广泛的影响可能超过1.29亿ADA,即超过2000万美元的资产。这些数字应谨慎对待,但它们说明了为何此事件迅速成为Cardano生态系统中的一个高优先级安全事件。

Cardano协议未受影响

此事件中最重要的一条界线是哪些事情并未发生。核实的报道中并未描述Cardano网络本身遭到黑客攻击或破坏。问题仅限于SecondFi使用的钱包生成软件,这意味着风险集中在受影响的钱包和私钥,而非Cardano底层的共识机制或账本安全。

这种区分对用户和市场解读至关重要。钱包泄露仍然可能很严重,尤其是涉及私钥时,但它与协议级别的漏洞利用有着根本区别。错误陈述这条界线可能造成不必要的恐慌,并损害公众对此事件的理解。

对受影响用户的警告

最强烈的安全警告也是最简单的:受影响用户不应将受损的助记词恢复到其他钱包。如果私钥本身是在不安全的情况下生成或已暴露,那么将相同的恢复短语导入其他地方并不能解决问题。这只会将相同的受损凭证移到一个新的界面中。

核实的信息包还警告要提防未经核实的恢复链接或第三方退款平台。这是加密货币遭攻击后常见的模式:诈骗者通常会迅速出现,冒充客服台、恢复团队或退款门户。用户应仅依赖SecondFi的官方更新和公认的安全公告。

接下来会发生什么

下一阶段将取决于SecondFi是否会发布完整的事后分析报告,安全公司是否能确认受影响钱包的最终范围,以及是否会通过官方渠道建立任何恢复或补偿流程。在此之前,最安全的界定是:这是一个持续的钱包安全事件,损失估计可能还会上升。

对于Cardano社区而言,这一事件提醒我们,区块链安全并不止于协议层。钱包生成、基于浏览器的界面、助记词处理和用户恢复流程都可能成为关键故障点。在此次事件中,最紧迫的任务是在确认最终影响范围的同时,帮助受影响用户避免进一步暴露风险。

本报告基于来自Blockonomi Exploit和Crypto Economy Warning的信息。

本文由新闻部撰写,Samuel Rae编辑。

报告来源:Blockonomi Exploit 网站

Kripto yang Sedang Tren

Pertanyaan Terkait

Q根据文章,SecondFi(前身为Yoroi钱包品牌)暂停服务的主要原因是什么?

A主要原因是其专有的基于网络的钱包生成软件存在关键漏洞,该漏洞暴露了用户的私钥,并导致了ADA(Cardano的原生代币)的重大失窃事件。

Q这次安全事件直接攻击或破坏了Cardano区块链协议本身吗?

A没有。文章明确指出,这次事件并非对Cardano区块链协议本身的攻击或破坏。问题仅限于SecondFi使用的钱包生成软件,风险集中在受影响的钱包和私钥上,与Cardano的基础层共识或账本安全性无关。

Q文章提到的关于受影响用户最重要的安全警告是什么?

A最重要的安全警告是:受影响的用户绝对不应该将已泄露的助记词(种子短语)恢复到任何其他钱包中。如果私钥本身是不安全生成或已暴露的,那么将相同的恢复短语导入新钱包不仅无法解决问题,反而可能将已泄露的凭证转移到新的界面上,造成进一步损失。

Q安全公司SlowMist对这次事件可能造成的损失规模提出了什么警告?

ASlowMist警告称,此次事件的总体影响可能超过1.29亿枚ADA,按文中的参考估值计算,资产价值超过2000万美元。这远高于最初估计的约374个钱包、1600万枚ADA(约合240万美元)的损失。

Q文章指出,对于Cardano社区来说,这次事件起到了什么提醒作用?

A这次事件提醒Cardano社区,区块链安全并不仅仅停留在协议层面。钱包生成、基于浏览器的界面、助记词处理以及用户恢复流程等环节,都可能成为关键的单点故障。安全需要贯穿整个生态系统的各个环节。

Bacaan Terkait

Di Era AI, Apa Lagi yang Tersisa dari Bitcoin?

**Era AI: Apa yang Tersisa dari Bitcoin?** Penulis merenungkan hubungan antara AI dan Bitcoin. AI telah membuat produksi konten—seperti teks, gambar, dan video—semakin murah dan mudah didapat. Namun, hal ini menyebabkan banjir informasi, di mana yang asli dan palsu semakin sulit dibedakan. Nilai "keterverifikasian" menjadi sangat berharga. Di sinilah peran Bitcoin dilihat kembali. Kritik bahwa Bitcoin "membuang-buang listrik" dipertimbangkan ulang. Jika AI menghabiskan energi untuk "kemampuan" (menghasilkan konten), Bitcoin menghabiskannya untuk "keterverifikasian." Jaringan Bitcoin, yang diamankan oleh bukti kerja (proof-of-work), membuat biaya untuk memanipulasi catatan transaksi menjadi sangat tinggi. Ini menciptakan sistem buku besar yang tidak bergantung pada kepercayaan terhadap pihak manapun, melainkan pada verifikasi kriptografis yang independen. Penulis menarik analogi dengan sejarah: mesin cetak Gutenberg (seperti AI) mengurangi biaya reproduksi pengetahuan, sementara pembukuan double-entry (seperti blockchain) mengurangi biaya kepercayaan dalam bisnis. Saat ini, AI mendorong biaya produksi konten mendekati nol, sementara blockchain berupaya mengurangi biaya verifikasi dalam dunia digital. Kesimpulannya, AI dan blockchain bukanlah pesaing. AI berfokus pada **penciptaan** (mengurangi biaya produksi), sementara blockchain seperti Bitcoin berfokus pada **pembuktian** (mengurangi biaya verifikasi). Di era di mana AI dapat menghasilkan segalanya, yang menjadi langka bukanlah lebih banyak konten, melainkan lebih banyak fakta yang dapat diverifikasi secara independen. Bitcoin, dalam pandangan ini, adalah "mesin penghasil keterverifikasian."

marsbit1j yang lalu

Di Era AI, Apa Lagi yang Tersisa dari Bitcoin?

marsbit1j yang lalu

Era AI, Apa yang Tersisa dari Bitcoin?

Dalam era AI, kemampuan untuk menghasilkan konten palsu menjadi semakin mudah dan murah, sehingga meragukan keaslian informasi. Hal ini menggeser nilai dari kelimpahan informasi menjadi kemampuan untuk memverifikasi keasliannya. Bitcoin, yang sering dikritik karena konsumsi energinya yang besar, sekarang dapat dilihat dari sudut pandang yang berbeda: energi itu digunakan untuk menciptakan "keterverifikasian," bukan sekadar mempertahankan buku besar. Bitcoin tidak memerlukan kepercayaan pada pihak ketiga; ia mengandalkan matematika, kriptografi, dan jaringan node global untuk memverifikasi setiap transaksi. Dalam dunia di mana AI dapat memalsukan konten dengan mudah, kemampuan Bitcoin untuk menyediakan catatan yang tidak dapat dimanipulasi menjadi sangat berharga. Konsumsi energinya secara efektif meningkatkan biaya untuk memanipulasi sejarah transaksi, sehingga menjamin integritasnya. AI dan Bitcoin bukanlah pesaing; mereka adalah dua sisi dari mata uang yang sama. AI menurunkan biaya produksi konten, sementara blockchain (dengan Bitcoin sebagai contoh utama) menurunkan biaya verifikasi dan membangun kepercayaan dalam dunia digital. Seperti mesin cetak dan pembukuan double-entry pada masa Renaissance, keduanya memainkan peran pelengkap: satu menciptakan, yang lain membuktikan. Dalam era kelebihan informasi ini, apa yang menjadi langka dan berharga adalah fakta yang dapat diverifikasi secara independen.

链捕手1j yang lalu

Era AI, Apa yang Tersisa dari Bitcoin?

链捕手1j yang lalu

Label 'ghain hantu' Cardano terbantahkan? Mengapa 34 dApp ADA tidak menggambarkan keseluruhan cerita

Judul artikel membantah label "rantai hantu" yang dilekatkan pada Cardano, dengan menjelaskan mengapa hanya memiliki 34 dApps tidak menggambarkan situasi sebenarnya. Artikel ini mendefinisikan "rantai hantu" sebagai blockchain yang berjalan secara teknis namun memiliki aktivitas on-chain dan pengembangan yang sangat minimal. Sementara Cardano menunjukkan aktivitas pengembangan yang kuat (tertinggi kedua di antara Layer-1 utama), metrik seperti jumlah dApps, transaksi, dan pengguna aktifnya jauh di bawah pesaing seperti Ethereum, Solana, atau TRON. Penulis mengakui faktor-faktor yang dikritik, seperti penutupan explorer TapTools dan peringatan pendiri Charles Hoskinson mengenai tantangan proyek dApp. Namun, penjelasan utama untuk kesenjangan aktivitas ini terletak pada model Extended Unspent Transaction Output (EUTXO) Cardano. Model ini memungkinkan protokol "batcher" menggabungkan banyak pesanan menjadi satu transaksi teroptimasi sebelum dicatat di ledger, yang mengakibatkan perkiraan aktivitas on-chain yang lebih rendah secara statistik. Kesimpulannya, meskipun aktivitas jaringan Cardano lebih rendah, hal itu tidak serta-merta membuatnya menjadi "rantai hantu". Perbedaan arsitektur (EUTXO) dan fokusnya pada keamanan, keberlanjutan, serta metodologi pengembangan yang ketat menempatkannya dalam ceruk yang unik untuk kepatuhan institusional dan kebutuhan perusahaan, dibandingkan dengan blockchain lain yang mengutamakan throughput tinggi atau volume DeFi.

ambcrypto2j yang lalu

Label 'ghain hantu' Cardano terbantahkan? Mengapa 34 dApp ADA tidak menggambarkan keseluruhan cerita

ambcrypto2j yang lalu

Trading

Spot

Artikel Populer

Cara Membeli ADA

Selamat datang di HTX.com! Kami telah membuat pembelian Cardano (ADA) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Cardano (ADA) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Cardano (ADA) AndaSetelah melakukan pembelian, simpan Cardano (ADA) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Cardano (ADA)Lakukan trading Cardano (ADA) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

1.5k Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2026.06.02

Cara Membeli ADA

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga ADA (ADA) disajikan di bawah ini.

活动图片