Cardano钱包遭遇SecondFi漏洞攻击,私钥缺陷引发安全警告

bitcoinistОпубликовано 2026-06-27Обновлено 2026-06-27

Введение

Cardano生态钱包服务商SecondFi(前身为Yoroi钱包关联品牌)因其专有的网页版钱包生成软件存在关键漏洞,已暂停服务。该漏洞导致用户私钥暴露,并引发了大规模的ADA代币盗窃事件。 初步报告显示,约有374个钱包被盗走约1600万ADA(当时价值约240万美元)。而安全公司SlowMist警告,总损失可能超过1.29亿ADA(价值超2000万美元)。核心问题是SecondFi的私钥生成过程存在缺陷,这使得攻击者能够直接访问相关钱包。 需要明确的是,此次事件是SecondFi钱包软件层面的安全漏洞,并非Cardano区块链协议本身被黑客攻击。这对市场和用户的理解至关重要。 安全人员向受影响用户发出强烈警告:切勿将已泄露的助记词(种子短语)导入其他钱包,因为这只会将已暴露的私钥转移到新界面,无法解决问题。同时,用户应警惕虚假的恢复链接或第三方退款平台,谨防二次诈骗,并仅依赖官方渠道的信息。 此次事件提醒Cardano社区,区块链安全不仅在于底层协议,钱包生成、浏览器界面、助记词处理等环节同样可能成为关键风险点。目前,事件仍在发展中,最终影响范围和后续处理方案有待官方进一步确认。

SecondFi,曾与Yoroi钱包品牌有关联,在据称其专有的基于网络的钱包生成软件中存在严重缺陷、导致私钥泄露并造成重大ADA盗窃事件后,已暂停服务。此事件已引发对受影响用户的紧急警告,但验证后的信息源在一个关键点上表述明确:这并非Cardano区块链协议本身遭受黑客攻击。

内容提要

  • SecondFi在据称其私钥生成缺陷导致ADA钱包受损后暂停服务。
  • 初步报告称损失约1600万ADA,涉及374个钱包,价值约240万美元。
  • 安全公司慢雾(SlowMist)警告,总影响可能超过1.29亿ADA,即价值超过2000万美元的资产。
  • 问题仅限于SecondFi的钱包生成软件,而非Cardano协议。
  • 已警告受影响用户不要将受损的助记词(种子短语)恢复到其他钱包。

私钥生成是事件核心

经核实的报道将此次漏洞描述为与SecondFi专有的基于网络的钱包软件中私钥生成相关的缺陷。这一区分至关重要。如果私钥生成不安全或遭到泄露,即使底层区块链运行正常,攻击者也可能访问钱包。

初步估计有1600万ADA从374个钱包中被盗,按相关估值计算约合240万美元。安全公司慢雾随后警告,更广泛的影响可能超过1.29亿ADA,即超过2000万美元的资产。这些数字应谨慎对待,但它们说明了为何此事件迅速成为Cardano生态系统中的一个高优先级安全事件。

Cardano协议未受影响

此事件中最重要的一条界线是哪些事情并未发生。核实的报道中并未描述Cardano网络本身遭到黑客攻击或破坏。问题仅限于SecondFi使用的钱包生成软件,这意味着风险集中在受影响的钱包和私钥,而非Cardano底层的共识机制或账本安全。

这种区分对用户和市场解读至关重要。钱包泄露仍然可能很严重,尤其是涉及私钥时,但它与协议级别的漏洞利用有着根本区别。错误陈述这条界线可能造成不必要的恐慌,并损害公众对此事件的理解。

对受影响用户的警告

最强烈的安全警告也是最简单的:受影响用户不应将受损的助记词恢复到其他钱包。如果私钥本身是在不安全的情况下生成或已暴露,那么将相同的恢复短语导入其他地方并不能解决问题。这只会将相同的受损凭证移到一个新的界面中。

核实的信息包还警告要提防未经核实的恢复链接或第三方退款平台。这是加密货币遭攻击后常见的模式:诈骗者通常会迅速出现,冒充客服台、恢复团队或退款门户。用户应仅依赖SecondFi的官方更新和公认的安全公告。

接下来会发生什么

下一阶段将取决于SecondFi是否会发布完整的事后分析报告,安全公司是否能确认受影响钱包的最终范围,以及是否会通过官方渠道建立任何恢复或补偿流程。在此之前,最安全的界定是:这是一个持续的钱包安全事件,损失估计可能还会上升。

对于Cardano社区而言,这一事件提醒我们,区块链安全并不止于协议层。钱包生成、基于浏览器的界面、助记词处理和用户恢复流程都可能成为关键故障点。在此次事件中,最紧迫的任务是在确认最终影响范围的同时,帮助受影响用户避免进一步暴露风险。

本报告基于来自Blockonomi Exploit和Crypto Economy Warning的信息。

本文由新闻部撰写,Samuel Rae编辑。

报告来源:Blockonomi Exploit 网站

Трендовые криптовалюты

Связанные с этим вопросы

Q根据文章,SecondFi(前身为Yoroi钱包品牌)暂停服务的主要原因是什么?

A主要原因是其专有的基于网络的钱包生成软件存在关键漏洞,该漏洞暴露了用户的私钥,并导致了ADA(Cardano的原生代币)的重大失窃事件。

Q这次安全事件直接攻击或破坏了Cardano区块链协议本身吗?

A没有。文章明确指出,这次事件并非对Cardano区块链协议本身的攻击或破坏。问题仅限于SecondFi使用的钱包生成软件,风险集中在受影响的钱包和私钥上,与Cardano的基础层共识或账本安全性无关。

Q文章提到的关于受影响用户最重要的安全警告是什么?

A最重要的安全警告是:受影响的用户绝对不应该将已泄露的助记词(种子短语)恢复到任何其他钱包中。如果私钥本身是不安全生成或已暴露的,那么将相同的恢复短语导入新钱包不仅无法解决问题,反而可能将已泄露的凭证转移到新的界面上,造成进一步损失。

Q安全公司SlowMist对这次事件可能造成的损失规模提出了什么警告?

ASlowMist警告称,此次事件的总体影响可能超过1.29亿枚ADA,按文中的参考估值计算,资产价值超过2000万美元。这远高于最初估计的约374个钱包、1600万枚ADA(约合240万美元)的损失。

Q文章指出,对于Cardano社区来说,这次事件起到了什么提醒作用?

A这次事件提醒Cardano社区,区块链安全并不仅仅停留在协议层面。钱包生成、基于浏览器的界面、助记词处理以及用户恢复流程等环节,都可能成为关键的单点故障。安全需要贯穿整个生态系统的各个环节。

Похожее

Открытый интерес по Dogecoin колеблется около $959 млн, поскольку трейдеры ждут сигнала к восстановлению

Открытый интерес по деривативам Dogecoin сохраняется на уровне около 959 миллионов долларов, что привлекает внимание трейдеров на фоне спокойных выходных на спотовом рынке. Этот показатель отражает значительный объем активных контрактов, что может усилить волатильность при резком движении цены. Важно отметить, что сам по себе высокий открытый интерес не указывает на направление тренда. Он лишь сигнализирует о наличии существенных позиций. Для понимания контекста необходимо учитывать динамику цены, объемы торгов и уровни ликвидации. Рост цены на фоне увеличения открытого интереса может указывать на приток новых leveraged-позиций, в то время как падение цены при высоком OI может говорить о «застрявших» позициях. Dogecoin остается активом, сильно зависящим от настроений рынка. Текущая ситуация характеризуется вовлеченностью деривативного рынка при отсутствии четкого сигнала к восстановлению. Устойчивый рост DOGE потребует поддержки со стороны реального спроса на спотовом рынке, а не только активности в деривативах. Таким образом, текущие данные служат скорее сигналом для внимательного наблюдения, чем основанием для торгового решения, и требуют подтверждения в виде последующей динамики цены и общего поведения рынка.

bitcoinist33 мин. назад

Открытый интерес по Dogecoin колеблется около $959 млн, поскольку трейдеры ждут сигнала к восстановлению

bitcoinist33 мин. назад

Грант Кардон увеличил свои холдинги биткоина до 2700 BTC – Почему сейчас?

Кардона Кэпитал, компания Гранта Кардона, увеличила свои биткоин-холдинги до примерно 2700 BTC (стоимостью около $159 млн), купив актив по средней цене $59 000 на фоне падения рынка. Эта покупка контрастирует с действиями крупнейшего корпоративного держателя, MicroStrategy, который впервые утвердил план продажи до $1,25 млрд биткоинов и уже начал распродажу. Направление задают и спотовые биткоин-ETF США, зафиксировавшие в июне рекордный отток средств примерно в $4,06 млрд. Несмотря на массовую продажу и слабые настроения, технический анализ указывает на возможное дно цены биткоина. На недельном графике цена достигла нижней полосы Боллинджера (зеленая линия), которая неоднократно выступала в качестве поддержки и предшествовала восстановлению.

ambcrypto1 ч. назад

Грант Кардон увеличил свои холдинги биткоина до 2700 BTC – Почему сейчас?

ambcrypto1 ч. назад

Чем останется биткойн в эпоху ИИ?

Недавнее падение биткойна ниже 60 000 долларов вновь поднимает вопрос о его ценности в эпоху ИИ. Автор рассматривает ИИ и биткойн как две стороны одной медали. ИИ радикально снизил стоимость создания контента (текстов, изображений, видео) почти до нуля, что привело к потоку информации, где подлинное и сфабрикованное становится все труднее отличить. В результате истинную ценность приобретает не сам контент, а возможность его **верификации** — подтверждения подлинности фактов, активов, записей. Здесь и проявляется суть биткойна. Его часто критикуют за огромное энергопотребление, которое, в отличие от ИИ, кажется непродуктивным. Однако автор предлагает другую точку зрения: если ИИ сжигает энергию для **создания** (генерирования контента и возможностей), то биткойн сжигает её для **верификации**. Его децентрализованная сеть, основанная на криптографии и консенсусе, создает неизменяемый и самостоятельно проверяемый реестр транзакций. Энергия тратится на то, чтобы сделать подделку истории или мошенническую транзакцию астрономически дорогой и практически невозможной без захвата всей сети. Проводя историческую параллель, автор сравнивает ИИ с печатным станком Гутенберга, который резко удешевил распространение знаний, а биткойн/блокчейн — с двойной бухгалтерией, которая снизила затраты на доверие в коммерции. Таким образом, ИИ и блокчейн не конкурируют, а дополняют друг друга в новой цифровой реальности: один отвечает за безграничное **создание**, другой — за надежное **доказательство** и проверку. Биткойн, в этой логике, — это не просто машина для создания монет, а «машина для создания верифицируемости». В мире, где ИИ может сгенерировать что угодно, конечной ценностью может стать не количество контента, а наличие независимо проверяемых фактов и активов. Будущее биткойна остается неопределенным, но его основная функция — обеспечение доверия без доверия — приобретает новую актуальность в эпоху повсеместных глубоких подделок.

marsbit1 ч. назад

Чем останется биткойн в эпоху ИИ?

marsbit1 ч. назад

В эпоху ИИ, что остаётся у биткоина?

Автор: Sevclub, Seven Research В эпоху искусственного интеллекта, когда генерация текстов, изображений и видео стала дешёвой и быстрой, подлинность информации становится всё более сомнительной. ИИ снижает стоимость производства контента почти до нуля, что приводит к переизбытку и смешению правды и лжи. В этих условиях ключевой ценностью становится возможность верификации — подтверждения истинности. В этом контексте можно по-новому взглянуть на Биткоин, который часто критикуют за высокое энергопотребление. Его суть не в вере, а в криптографической проверке. Биткоин тратит энергию не на вычисления, как ИИ, а на обеспечение "неизменяемости", повышая стоимость фальсификации истории транзакций. Это делает его своего рода машиной по производству "верифицируемости". Проводя параллель с эпохой Возрождения, можно сказать, что ИИ — это новая "печатная пресса", радикально снижающая стоимость создания. Тогда как блокчейн (и Биткоин как его первое воплощение) может стать аналогом "двойной бухгалтерии", снижающим стоимость проверки и установления доверия в цифровом мире. Они не конкурируют, а дополняют друг друга: ИИ генерирует, блокчейн доказывает и верифицирует. Таким образом, в эпоху, когда ИИ может создать что угодно, истинным дефицитом становится не сам контент, а возможность независимой проверки фактов. Биткоин представляет собой попытку создать основу для такой верифицируемости цифровых активов и записей.

链捕手1 ч. назад

В эпоху ИИ, что остаётся у биткоина?

链捕手1 ч. назад

Маркировка Cardano как "призрачной цепи" опровергнута? Почему 34 dApps ADA не раскрывают полной картины

Термин «ghost chain» («цепь-призрак») относится к блокчейну с минимальной активностью и развитием. Хотя Cardano (ADA) обвиняют в этом из-за малого количества dApps (34 против 442 у Solana и 1564 у Ethereum) и значительно более низких показателей транзакций и пользователей, статья объясняет это архитектурными особенностями. Cardano использует модель EUTXO и механизмы батчинга (объединения транзакций), которые повышают детерминизм и безопасность, но при этом статистика «недооценивает» реальную активность в сети. При этом разработка на Cardano остается интенсивной. Автор приходит к выводу, что, несмотря на разрыв в метриках с другими ведущими блокчейнами (Ethereum, Solana, Tron), лишь одно это не является достаточным основанием для ярлыка «ghost chain», так как Cardano занимает свою нишу, делая акцент на научно обоснованный подход, безопасность и соответствие требованиям институциональных клиентов.

ambcrypto2 ч. назад

Маркировка Cardano как "призрачной цепи" опровергнута? Почему 34 dApps ADA не раскрывают полной картины

ambcrypto2 ч. назад

Торговля

Спот

Популярные статьи

Как купить ADA

Добро пожаловать на HTX.com! Мы сделали приобретение Cardano (ADA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Cardano (ADA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Cardano (ADA)После приобретения вами Cardano (ADA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Cardano (ADA)С легкостью торгуйте Cardano (ADA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

2.4k просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить ADA

SNEK: ведущий мемкоин на блокчейне Cardano, открывающий новую эпоху для экосистемы Cardano

SNEK - это дефляционный мемкоин, выпущенный на блокчейне Cardano. Он создаёт децентрализованную культурную и развлекательную ценность за счёт участия глобального сообщества.

2.1k просмотров всегоОпубликовано 2025.10.15Обновлено 2025.10.15

SNEK: ведущий мемкоин на блокчейне Cardano, открывающий новую эпоху для экосистемы Cardano

Неделя обучения по популярным токенам 8: запуск основной сети Ouroboros Leios для ADA ожидается в 2026 году

Основная сеть Ouroboros Leios для ADA, как ожидается, будет запущена в 2026 году, а хардфорк до версии протокола 11 запланирован на I квартал 2026 года.

2.0k просмотров всегоОпубликовано 2026.02.10Обновлено 2026.02.12

Неделя обучения по популярным токенам 8: запуск основной сети Ouroboros Leios для ADA ожидается в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ADA (ADA) представлены ниже.

活动图片