Eksploitasi Dompet Cardano: SecondFi Lacak Serangan ke Cacat Kunci Pribadi, Peringatkan Pengguna untuk Tidak Memulihkan Frase Pemulihan

ambcryptoDipublikasikan tanggal 2026-06-25Terakhir diperbarui pada 2026-06-25

Abstrak

SecondFi telah mengidentifikasi akar penyebab eksploitasi yang menargetkan ratusan dompet Cardano baru-baru ini. Masalahnya berasal dari **cacat dalam derivasi nonce deterministik di penanda perangkat lunak** mereka, yang memungkinkan penyerang merekonstruksi kunci pribadi dari data blockchain yang tersedia publik setelah alamat terkait menandatangani transaksi. Eksploitasi ini menguras sekitar **16 juta ADA** (senilai $2,4 juta) dari **374 alamat dompet** dalam empat peristiwa terpisah. SecondFi memperingatkan bahwa kerentanan ada di tingkat kunci pribadi, sehingga pengguna yang terdampak **tidak boleh memulihkan frase pemulihan mereka ke dompet lain**, karena alamat yang sama tetap akan terekspos dan dapat dikuras kembali. Sebagai tanggapan, SecondFi telah memulai program pemulihan, memetakan semua dompet yang terdampak, dan mengamankan sekitar **129 juta ADA** dalam upaya penahanan darurat. Perusahaan juga telah mengidentifikasi dua kelompok penyerang yang bertanggung jawab dan mendirikan dana restorasi khusus. Platform saat ini masih dalam mode pemeliharaan sementara audit keamanan independen berlangsung.

SecondFi telah mengidentifikasi akar penyebab eksploitasi baru-baru ini yang menargetkan ratusan dompet Cardano. Perusahaan memperingatkan pengguna yang terkena dampak untuk tidak memulihkan frase pemulihan mereka ke dompet lain, karena kompromi terjadi pada tingkat kunci pribadi, bukan pada aplikasi dompet itu sendiri.

Dalam pembaruan investigasi yang diterbitkan pada 2 Juni, penyedia dompet Cardano itu mengatakan serangan itu berasal dari cacat dalam penurunan nonce deterministik pada penanda perangkat lunaknya. Hal ini memungkinkan penyerang untuk merekonstruksi secara matematis kunci pribadi dari data blockchain yang tersedia secara publik setelah alamat yang terkena dampak menandatangani transaksi.

Temuan ini muncul beberapa hari setelah eksploitasi tersebut menguras sekitar 16 juta ADA, senilai kira-kira $2,4 juta. Kejadian ini berdampak pada 374 dompet dalam empat peristiwa pengosongan dompet terpisah.

SecondFi Mengatakan Cacat Penandatanganan Membocorkan Kunci Pribadi

Menurut SecondFi, kerentanan itu ada pada tingkat alamat. Ini berarti kunci yang dikompromikan tetap terbongkar bahkan jika pengguna mengimpor frase pemulihan yang sama ke dompet Cardano lain.

Perusahaan mengatakan setiap transaksi yang ditandatangani oleh alamat yang terkena dampak membocorkan informasi yang cukup bagi penyerang untuk mendapatkan kunci pribadi alamat tersebut dari data on-chain.

Sebagai akibatnya, SecondFi mendesak pengguna yang terkena dampak untuk tidak memindahkan frase pemulihan mereka ke dompet lain atau mencoba memindahkan dana secara mandiri. Mereka memperingatkan bahwa alamat yang dikompromikan dapat dikuras lagi.

Mereka juga memperingatkan agar tidak menarik imbalan staking, karena transaksi semacam itu dapat memaparkan dana kepada penyerang yang memantau mempool.

Sebagai gantinya, penyedia dompet itu menyarankan pengguna yang terkena dampak untuk menunggu proses pemulihan resmi mereka sambil mengajukan klaim melalui portal dukungan mereka.

Upaya Pemulihan Masuk Fase Berikutnya

SecondFi mengatakan mereka telah menyelesaikan pemetaan semua dompet yang terkena dampak selama eksploitasi awal dan telah memulai tahap berikutnya dari program pemulihan mereka.

Perusahaan mengonfirmasi bahwa 374 alamat dompet terkena dampak, dengan sekitar 16 juta ADA dikompromikan. Mereka menambahkan bahwa upaya penahanan darurat telah mengamankan sekitar 129 juta ADA, yang sedang ditahan menunggu operasi pemulihan.

SecondFi juga telah mendirikan dana restorasi khusus untuk mengganti kerugian pengguna yang terkena dampak dan melibatkan beberapa perusahaan keamanan eksternal untuk mengaudit sistem mereka sebelum melanjutkan operasi normal.

Platform ini tetap dalam mode pemeliharaan sementara tinjauan keamanan independen terus berlanjut.

Penyelidik Mengidentifikasi Dua Kelompok Penyerang

Sebagai bagian dari pembaruan terbarunya, SecondFi mengatakan mereka telah mengidentifikasi dan mengisolasi alamat blockchain yang terkait dengan dua penyerang yang bertanggung jawab atas kampanye pengosongan dompet otomatis antara 21 dan 23 Juni.

Menurut penyelidikan, satu penyerang menguras 171 dompet dalam dua gelombang. Sementara itu, aktor kedua mengompromikan 203 dompet selama penyapuan terpisah.

Perusahaan juga mengungkapkan bahwa sekitar 4,02 juta ADA yang terkait dengan eksploitasi masih tersisa di satu dompet koleksi yang telah diidentifikasi. Dompet tersebut telah ditandai dan tetap berada di bawah pemantauan aktif.


Ringkasan Akhir

  • SecondFi melacak eksploitasi dompet Cardano ke cacat dalam penurunan nonce deterministik yang memungkinkan penyerang merekonstruksi kunci pribadi dari data blockchain publik.
  • Perusahaan telah meluncurkan program pemulihan, mengidentifikasi dua kelompok penyerang, dan memperingatkan pengguna yang terkena dampak untuk tidak memulihkan frase pemulihan yang dikompromikan ke dompet lain.

Kripto yang Sedang Tren

Pertanyaan Terkait

QApa penyebab utama eksploitasi dompet Cardano yang diungkap oleh SecondFi?

APenyebab utamanya adalah cacat pada derivasi nonce deterministik di penanda perangkat lunak SecondFi. Cacat ini memungkinkan penyerang merekonstruksi kunci pribadi dari data blockchain yang tersedia secara publik setelah alamat yang terpengaruh menandatangani transaksi.

QMengapa SecondFi memperingatkan pengguna yang terdampak untuk tidak memulihkan frase pemulihan (seed phrase) ke dompet lain?

AKarena kompromi keamanan terjadi pada tingkat kunci pribadi itu sendiri, bukan pada aplikasi dompet. Jadi, jika frase pemulihan yang sama diimpor ke dompet lain, alamat yang dihasilkan akan tetap rentan dan dana dapat dikuras kembali oleh penyerang.

QBerapa jumlah total alamat dompet dan nilai ADA yang terdampak dalam eksploitasi ini?

ATotal 374 alamat dompet terdampak dalam empat peristiwa terpisah, dengan sekitar 16 juta ADA (senilai kira-kira $2,4 juta) berhasil dikompromikan oleh penyerang.

QApa saja langkah pemulihan yang telah dilakukan SecondFi?

ASecondFi telah memetakan semua dompet yang terdampak, mengamankan sekitar 129 juta ADA sebagai bagian dari upaya penahanan darurat, mendirikan dana restorasi khusus, dan melibatkan beberapa firma keamanan eksternal untuk audit sistem sebelum melanjutkan operasi normal.

QBerapa kelompok penyerang yang berhasil diidentifikasi, dan bagaimana pola serangan mereka?

AInvestigasi mengidentifikasi dua kelompok penyerang. Kelompok pertama menguras 171 dompet dalam dua gelombang, sedangkan kelompok kedua mengompromikan 203 dompet dalam penyapuan terpisah. Serangan otomatis ini terjadi antara tanggal 21 dan 23 Juni.

Bacaan Terkait

Trading

Spot
Futures

Artikel Populer

Cara Membeli ADA

Selamat datang di HTX.com! Kami telah membuat pembelian Cardano (ADA) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Cardano (ADA) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Cardano (ADA) AndaSetelah melakukan pembelian, simpan Cardano (ADA) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Cardano (ADA)Lakukan trading Cardano (ADA) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

1.5k Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2026.06.02

Cara Membeli ADA

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga ADA (ADA) disajikan di bawah ini.

活动图片