Dompet Cardano Dihantam Eksploitasi SecondFi Akibat Cacat Kunci Pribadi Picu Peringatan Keamanan

bitcoinistОпубликовано 2026-06-27Обновлено 2026-06-27

Введение

SecondFi, sebelumnya terkait dengan merek dompet Yoroi, menangguhkan layanannya setelah cacat kritis dalam perangkat lunak pembuatan dompet berbasis web mereka melaporkan mengekspos kunci privat dan mengakibatkan pencurian ADA besar. Insiden ini memicu peringatan mendesak bagi pengguna yang terdampak, namun sumber yang divalidasi menegaskan satu poin penting: ini bukanlah peretasan terhadap protokol blockchain Cardano itu sendiri. Kerentanan terletak pada proses pembuatan kunci privat di perangkat lunak dompet web SecondFi. Perkiraan awal menyebutkan 16 juta ADA dicuri dari 374 dompet, bernilai sekitar $2,4 juta. Firma keamanan SlowMist memperingatkan dampak totalnya bisa melebihi 129 juta ADA (lebih dari $20 juta). Jaringan Cardano sendiri tidak diretas; masalahnya terlokalisir pada perangkat lunak SecondFi. Peringatan keselamatan terkuat bagi pengguna yang terdampak adalah untuk TIDAK memulihkan frase seed yang telah dikompromikan ke dalam dompet lain, karena kunci privatnya sendiri mungkin telah bocor. Pengguna juga diperingatkan terhadap tautan pemulihan tidak resmi atau platform pengembalian dana pihak ketiga yang sering muncul pasca-eksploitasi. Insiden ini menjadi pengingat bahwa keamanan blockchain tidak berakhir di lapisan protokol. Proses pembuatan dompet, antarmuka berbasis browser, dan penanganan frase seed bisa menjadi titik kegagalan kritis. Fokus saat ini adalah membantu pengguna terdampak menghindari eksposur lebih lanjut sementara cakupan akhir insiden dik...

SecondFi, sebelumnya terkait dengan merek dompet Yoroi, telah menangguhkan layanannya setelah sebuah cacat kritis dalam perangkat lunak pembuatan dompet berbasis web miliknya dilaporkan mengekspos kunci pribadi dan menyebabkan pencurian ADA besar-besaran. Insiden ini memicu peringatan mendesak bagi pengguna yang terdampak, namun paket sumber yang divalidasi jelas pada satu poin penting: ini bukanlah peretasan terhadap protokol blockchain Cardano itu sendiri.

TL;DR

  • SecondFi menangguhkan layanan setelah cacat pembuatan kunci pribadi dilaporkan membahayakan dompet ADA.
  • Laporan awal menyebut kerugian sekitar 16 juta ADA, atau kira-kira $2,4 juta, dari 374 dompet.
  • SlowMist memperingatkan dampak total bisa melebihi 129 juta ADA, atau lebih dari $20 juta dalam aset.
  • Masalah ini terlokalisasi pada perangkat lunak pembuatan dompet SecondFi, bukan protokol Cardano.
  • Pengguna yang terdampak diperingatkan untuk tidak memulihkan frase seed yang telah dikompromikan ke dompet lain.

Pembuatan Kunci Pribadi di Pusat Insiden

Paket penulisan yang divalidasi menggambarkan kerentanan tersebut sebagai cacat yang terkait dengan pembuatan kunci pribadi dalam perangkat lunak dompet berbasis web milik SecondFi. Perbedaan itu sangat penting. Jika kunci pribadi dibuat dengan tidak aman atau terekspos, penyerang berpotensi mengakses dompet meskipun blockchain yang mendasarinya terus beroperasi normal.

Perkiraan awal menyebut 16 juta ADA dicuri dari 374 dompet, setara dengan kira-kira $2,4 juta pada valuasi yang dirujuk. Perusahaan keamanan SlowMist kemudian memperingatkan bahwa dampak yang lebih luas bisa melebihi 129 juta ADA, atau lebih dari $20 juta dalam aset. Angka-angka tersebut harus ditangani dengan hati-hati, namun mereka menunjukkan mengapa insiden ini dengan cepat menjadi cerita keamanan prioritas tinggi bagi ekosistem Cardano.

Protokol Cardano Tidak Dikompromikan

Salah satu batasan terpenting dalam cerita ini adalah apa yang tidak terjadi. Jaringan Cardano itu sendiri tidak digambarkan diretas atau dikompromikan dalam paket validasi. Masalahnya terlokalisasi pada perangkat lunak pembuatan dompet yang digunakan oleh SecondFi, yang berarti risiko terpusat pada dompet terdampak dan kunci pribadi, bukan pada konsensus lapisan dasar atau keamanan ledger Cardano.

Perbedaan itu penting bagi pengguna dan untuk interpretasi pasar. Kompromi dompet tetap bisa serius, terutama ketika kunci pribadi terlibat, tetapi pada dasarnya berbeda dari eksploitasi tingkat protokol. Salah menyatakan batasan itu bisa menciptakan kepanikan yang tidak perlu dan merusak pemahaman publik tentang insiden tersebut.

Peringatan bagi Pengguna yang Terdampak

Peringatan keamanan terkuat juga yang paling sederhana: pengguna yang terdampak tidak boleh memulihkan frase seed yang telah dikompromikan ke dalam dompet lain. Jika kunci pribadi itu sendiri dibuat dengan tidak aman atau terekspos, mengimpor frasa pemulihan yang sama di tempat lain tidak memperbaiki masalah. Itu hanya bisa memindahkan kredensial yang sama yang telah dikompromikan ke antarmuka baru.

Paket validasi juga memperingatkan untuk tidak mengikuti tautan pemulihan yang tidak terverifikasi atau platform pengembalian dana pihak ketiga. Itu adalah pola yang familiar setelah eksploitasi crypto: penipu sering muncul dengan cepat, menyamar sebagai meja dukungan, tim pemulihan, atau portal pengembalian dana. Pengguna harus bergantung hanya pada pembaruan resmi SecondFi dan peringatan keamanan yang diakui.

Apa yang Terjadi Selanjutnya

Fase selanjutnya akan bergantung pada apakah SecondFi menerbitkan analisis pasca-kejadian (post-mortem) lengkap, apakah perusahaan keamanan dapat mengonfirmasi cakupan akhir dompet yang terdampak, dan apakah proses pemulihan atau kompensasi ditetapkan melalui saluran resmi. Sampai saat itu, kerangka paling aman adalah bahwa ini adalah insiden keamanan dompet aktif dengan perkiraan kerugian yang berpotensi meningkat.

Bagi komunitas Cardano, episode ini adalah pengingat bahwa keamanan blockchain tidak berakhir di lapisan protokol. Pembuatan dompet, antarmuka berbasis browser, penanganan frase seed, dan alur pemulihan pengguna semuanya bisa menjadi titik kegagalan kritis. Dalam kasus ini, tugas paling mendesak adalah membantu pengguna yang terdampak menghindari eksposur lebih lanjut sementara cakupan akhir dikonfirmasi.

Laporan ini didasarkan pada informasi dari Blockonomi Exploit dan Crypto Economy Warning.

Artikel ini ditulis oleh News Desk dan disunting oleh Samuel Rae.

Laporan bersumber dari Blockonomi Exploit di Blockonomi Exploit

Трендовые криптовалюты

Связанные с этим вопросы

QApa inti dari insiden keamanan yang menimpa SecondFi terkait dengan Cardano?

AInti insidennya adalah cacat kritis dalam perangkat lunak pembuatan dompet web SecondFi yang menghasilkan kunci privat dengan tidak aman atau terekspos. Hal ini memungkinkan penyerang mengakses dan mencuri ADA dari dompet pengguna yang dibuat atau dipulihkan menggunakan perangkat lunak tersebut. Penting untuk ditekankan bahwa insiden ini adalah masalah spesifik pada perangkat lunak SecondFi, bukan peretasan terhadap protokol blockchain Cardano itu sendiri.

QBerapa perkiraan kerugian yang disebabkan oleh eksploitasi ini menurut SlowMist?

ALembaga keamanan SlowMist memperingatkan bahwa dampak keseluruhan insiden ini bisa melebihi 129 juta ADA, atau setara dengan lebih dari 20 juta dolar AS dalam aset. Estimasi awal menyebutkan sekitar 16 juta ADA (sekitar $2.4 juta) dicuri dari 374 dompet, tetapi angka SlowMist menunjukkan potensi dampak yang jauh lebih luas.

QMengapa pengguna yang terkena dampak diperingatkan untuk tidak memulihkan seed phrase mereka ke dompet lain?

APengguna yang terkena dampak diperingatkan untuk TIDAK memulihkan seed phrase (frasa pemulihan) yang telah dikompromikan ke dalam dompet lain karena masalahnya ada pada kunci privat itu sendiri. Jika kunci privat dihasilkan secara tidak aman atau terekspos oleh cacat perangkat lunak, menggunakan seed phrase yang sama di dompet mana pun tidak akan menyelesaikan masalah. Itu hanya akan memindahkan kredensial yang sudah terkompromikan ke antarmuka baru dan aset tetap berisiko dicuri.

QApa perbedaan kritis antara insiden ini dan peretasan pada protokol Cardano?

APerbedaan kritisnya adalah insiden ini merupakan kompromi keamanan pada perangkat lunak pembuatan dompet spesifik milik SecondFi, bukan peretasan atau eksploitasi pada protokol blockchain Cardano itu sendiri. Ini berarti keamanan lapisan dasar konsensus, validasi, dan buku besar Cardano tidak terganggu. Masalahnya terbatas pada dompet-domet pengguna yang menggunakan layanan SecondFi.

QApa saja rekomendasi keamanan utama bagi pengguna pasca-insiden ini menurut artikel?

ARekomendasi keamanan utama dari artikel adalah: 1. Pengguna yang terkena dampak tidak boleh memulihkan seed phrase yang terkompromikan ke dompet lain. 2. Waspada terhadap tautan pemulihan atau platform pengembalian dana dari pihak ketiga yang tidak terverifikasi, karena sering kali ini adalah penipuan yang muncul setelah eksploitasi kripto. 3. Hanya mengandalkan pembaruan resmi dari SecondFi dan peringatan keamanan dari sumber yang diakui untuk mendapatkan informasi.

Похожее

Аналитики предсказывают, что XRP и BNB могут достичь капитализации в $100 млрд к концу 2026 года

Аналитики предполагают, что рыночная капитализация XRP и BNB может достичь отметки в 100 миллиардов долларов во второй половине 2026 года. Эта информация, основанная на отчете Finbold от 29 июня 2026 года и данных CoinMarketCap, носит спекулятивный характер и основана на историческом анализе графиков и фундаментальных показателях проектов, а не является гарантированным прогнозом. Для трейдеров данный прогноз важен как индикатор сдвигов в аппетитах к риску и движения ликвидности на рынке криптовалют, который все еще зависит от потоков ETF, решений казначейств и ротации капитала между альткойнами. Обсуждение столь высокой капитализации для XRP и BNB, хотя и выглядит амбициозно, считается достижимым при благоприятных рыночных условиях и наличии специфических катализаторов для каждого актива. Ключевой вывод заключается в том, что подобные сигналы следует воспринимать в более широком контексте. Они влияют на сопутствующие активы и общие рыночные настроения, особенно в периоды низкой ликвидности, когда второстепенные эффекты могут быть значительными. Важно отслеживать, подтвердятся ли эти предположения последующими данными о потоках средств, ончейн-метриках и позиционировании, или же они останутся краткосрочным рыночным шумом.

bitcoinist2 мин. назад

Аналитики предсказывают, что XRP и BNB могут достичь капитализации в $100 млрд к концу 2026 года

bitcoinist2 мин. назад

Капитализация рынка альткойнов вернулась к уровню почти 900-дневной давности, аналитик указывает на ключевую зону поддержки

Аналитик Михаэль ван де Поппе отметил, что общая капитализация рынка альткоинов откатилась к уровням конца 2023 года, потеряв примерно 900 дней роста. Такая динамика объясняет, почему рыночные настроения настолько негативны: широкий класс альткоинов в целом не показывал прогресса почти три года. Ключевой момент сейчас — бывшая зона прорыва, которая теперь стала критической областью поддержки. Если рынок удержит этот уровень, здесь может сформироваться основа для следующего роста и зона накопления. Если же поддержка не сработает, это будет сигналом о провале прошлого бычьего движения. Для формирования устойчивого восстановления необходима не единичная активность, а широкое участие разных секторов: L1-протоколов, DeFi, инфраструктурных и AI-токенов, а также качественных проектов средней капитализации. Текущая ситуация является переломной точкой для всего рынка альткоинов, который должен доказать свою жизнеспособность на этом уровне.

bitcoinist3 мин. назад

Капитализация рынка альткойнов вернулась к уровню почти 900-дневной давности, аналитик указывает на ключевую зону поддержки

bitcoinist3 мин. назад

Chainlink увеличил число держателей на 8000 – Сможет ли LINK развернуть нисходящий тренд?

Chainlink (LINK) за последние пять дней привлек более 8000 новых держателей, увеличив общее количество непустых кошельков до 892,8 тыс. Несмотря на сохраняющуюся слабость цены и торговлю в нисходящем канале, это указывает на устойчивое расширение сети. Активность на биржах демонстрирует чистый отток средств (-$479,49 тыс.), что сигнализирует о накоплении токенов в частных кошельках, а не о распродажах. Цене удается удерживать ключевую зону поддержки около $7,00, однако для прорыва выше сопротивления $8,31 не хватает объема покупок. Индикатор RSI (34,6) остается ниже нейтрального уровня, отражая слабую покупательскую активность. При этом позиции на фьючерсном рынке остаются оптимистичными: положительное финансирование (0,0077%) показывает, что трейдеры сохраняют уверенность в будущем росте. В итоге, сочетание растущей базы держателей, оттока с бирж и уверенности на деривативах создает фундамент для возможного разворота нисходящего тренда, если вернется более сильный спрос на спотовом рынке.

ambcrypto6 мин. назад

Chainlink увеличил число держателей на 8000 – Сможет ли LINK развернуть нисходящий тренд?

ambcrypto6 мин. назад

Chainlink добавил 6100 кошельков за два дня в самом сильном всплеске роста за 2026 год

Chainlink продемонстрировал самый значительный всплеск роста числа кошельков в 2026 году, добавив 6100 новых адресов за два дня. Это произошло на фоне сложной рыночной ситуации для альткойнов, включая LINK, и указывает на сохраняющийся интерес пользователей и инвесторов, даже когда динамика цены остается слабой. Рост числа кошельков является важным индикатором реального участия в сети, в отличие от спекулятивных ценовых движений. Для Chainlink, как инфраструктурного проекта в сфере оракулов, данных и реальных активов, это особенно актуально. Однако тип новых адресов (мелкие держатели, новые пользователи, кошельки бирж) неизвестен, поэтому данные следует считать конструктивным, но не окончательным сигналом. В целом, этот всплеск активности показывает, что экосистема Chainlink продолжает привлекать внимание. Для быков это позитивный сигнал об адаптации, но он не гарантирует роста цены токена. Ключевым для LINK будет последующее подтверждение в виде увеличения транзакционной активности, накопления токенов и улучшения ценовой динамики на фоне общего поведения рынка.

bitcoinist48 мин. назад

Chainlink добавил 6100 кошельков за два дня в самом сильном всплеске роста за 2026 год

bitcoinist48 мин. назад

Открытый интерес по Dogecoin колеблется около $959 млн, поскольку трейдеры ждут сигнала к восстановлению

Открытый интерес по деривативам Dogecoin сохраняется на уровне около 959 миллионов долларов, что привлекает внимание трейдеров на фоне спокойных выходных на спотовом рынке. Этот показатель отражает значительный объем активных контрактов, что может усилить волатильность при резком движении цены. Важно отметить, что сам по себе высокий открытый интерес не указывает на направление тренда. Он лишь сигнализирует о наличии существенных позиций. Для понимания контекста необходимо учитывать динамику цены, объемы торгов и уровни ликвидации. Рост цены на фоне увеличения открытого интереса может указывать на приток новых leveraged-позиций, в то время как падение цены при высоком OI может говорить о «застрявших» позициях. Dogecoin остается активом, сильно зависящим от настроений рынка. Текущая ситуация характеризуется вовлеченностью деривативного рынка при отсутствии четкого сигнала к восстановлению. Устойчивый рост DOGE потребует поддержки со стороны реального спроса на спотовом рынке, а не только активности в деривативах. Таким образом, текущие данные служат скорее сигналом для внимательного наблюдения, чем основанием для торгового решения, и требуют подтверждения в виде последующей динамики цены и общего поведения рынка.

bitcoinist1 ч. назад

Открытый интерес по Dogecoin колеблется около $959 млн, поскольку трейдеры ждут сигнала к восстановлению

bitcoinist1 ч. назад

Торговля

Спот

Популярные статьи

Как купить ADA

Добро пожаловать на HTX.com! Мы сделали приобретение Cardano (ADA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Cardano (ADA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Cardano (ADA)После приобретения вами Cardano (ADA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Cardano (ADA)С легкостью торгуйте Cardano (ADA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

2.4k просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить ADA

SNEK: ведущий мемкоин на блокчейне Cardano, открывающий новую эпоху для экосистемы Cardano

SNEK - это дефляционный мемкоин, выпущенный на блокчейне Cardano. Он создаёт децентрализованную культурную и развлекательную ценность за счёт участия глобального сообщества.

2.1k просмотров всегоОпубликовано 2025.10.15Обновлено 2025.10.15

SNEK: ведущий мемкоин на блокчейне Cardano, открывающий новую эпоху для экосистемы Cardano

Неделя обучения по популярным токенам 8: запуск основной сети Ouroboros Leios для ADA ожидается в 2026 году

Основная сеть Ouroboros Leios для ADA, как ожидается, будет запущена в 2026 году, а хардфорк до версии протокола 11 запланирован на I квартал 2026 года.

2.0k просмотров всегоОпубликовано 2026.02.10Обновлено 2026.02.12

Неделя обучения по популярным токенам 8: запуск основной сети Ouroboros Leios для ADA ожидается в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ADA (ADA) представлены ниже.

活动图片