Эксплойт кошельков Cardano: SecondFi отслеживает атаку до уязвимости приватного ключа, предупреждает пользователей не восстанавливать сид-фразы

ambcryptoОпубликовано 2026-06-25Обновлено 2026-06-25

Введение

SecondFi выявила корневую причину недавней атаки на сотни кошельков Cardano. Уязвимость заключалась в детерминированном выводе параметра одноразового кода (nonce) в программном модуле подписания. Это позволило злоумышленникам математически восстановить приватные ключи из публичных данных блокчейна после того, как скомпрометированные адреса подписывали транзакции. В результате атаки, произошедшей 21-23 июня, было скомпрометировано 374 кошелька, а общая сумма ущерба составила около 16 миллионов ADA (примерно $2,4 млн). SecondFi идентифицировала две группы атакующих. Компания предупреждает пострадавших пользователей не восстанавливать свои сид-фразы в других кошельках, так как компрометация произошла на уровне приватного ключа, а не приложения-кошелька. Любая транзакция, подписанная скомпрометированным адресом, может привести к повторному хищению средств. В настоящее время SecondFi запустила программу восстановления, завершила картографирование всех затронутых кошельков и изолировала около 129 миллионов ADA в рамках экстренных мер. Для возмещения ущерба создан специальный фонд, а платформа остается в режиме обслуживания до завершения независимых аудитов безопасности.

SecondFi определила корневую причину недавнего эксплойта, направленного на сотни кошельков Cardano. Компания предупредила пострадавших пользователей не восстанавливать свои сид-фразы в другом кошельке, так как компрометация произошла на уровне приватного ключа, а не самого приложения-кошелька.

В обновлении расследования, опубликованном 25 июня, провайдер кошельков Cardano заявил, что атака произошла из-за ошибки в детерминированном выведении одноразового числа (nonce) в его программном модуле подписи. Это позволило злоумышленникам математически восстановить приватные ключи из общедоступных данных блокчейна после того, как затронутые адреса подписали транзакции.

Выводы появились спустя несколько дней после того, как эксплойт похитил примерно 16 миллионов ADA, стоимостью около $2.4 миллиона. Затронуты были 374 кошелька в ходе четырех отдельных эпизодов опустошения.

SecondFi: Ошибка подписи раскрыла приватные ключи

Согласно SecondFi, уязвимость существовала на уровне адреса. Это означает, что скомпрометированные ключи остаются раскрытыми, даже если пользователи импортируют ту же самую сид-фразу в другой кошелек Cardano.

Компания заявила, что каждая транзакция, подписанная затронутым адресом, раскрывала достаточно информации для злоумышленников, чтобы вывести приватный ключ этого адреса из данных в блокчейне.

В результате SecondFi призвала пострадавших пользователей не переносить свои сид-фразы в другой кошелек и не пытаться самостоятельно перемещать средства. Компания предупредила, что скомпрометированные адреса могут быть опустошены снова.

Также было предостережение против вывода стейкинг-вознаграждений, поскольку такие транзакции могут раскрыть средства злоумышленникам, наблюдающим за мемпулом.

Вместо этого провайдер кошельков посоветовал пострадавшим пользователям дождаться его официального процесса восстановления, подав при этом заявки через портал поддержки.

Восстановление переходит в следующую фазу

SecondFi заявила, что завершила картирование всех кошельков, затронутых в ходе первоначального эксплойта, и начала следующий этап своей программы восстановления.

Компания подтвердила, что были затронуты адреса 374 кошельков, и скомпрометировано примерно 16 миллионов ADA. Добавлено, что усилия по экстренному сдерживанию уже защитили около 129 миллионов ADA, которые удерживаются в ожидании операций по восстановлению.

SecondFi также создала специальный фонд восстановления для возмещения ущерба пострадавшим пользователям и привлекла несколько внешних компаний по безопасности для аудита своих систем перед возобновлением нормальной работы.

Платформа остается в режиме обслуживания, в то время как независимые проверки безопасности продолжаются.

Следователи выявили две группы злоумышленников

В рамках своего последнего обновления SecondFi сообщила, что определила и изолировала адреса в блокчейне, связанные с двумя злоумышленниками, ответственными за автоматизированные кампании по опустошению кошельков в период с 21 по 23 июня.

Согласно расследованию, один злоумышленник опустошил 171 кошелек в две волны. В то же время второй субъект скомпрометировал 203 кошелька в ходе отдельной атаки.

Компания также раскрыла, что примерно 4.02 миллиона ADA, связанных с эксплойтом, остаются на одном из выявленных сборных кошельков. Этот кошелек был помечен и остается под активным наблюдением.


Итоговое резюме

  • SecondFi отследила эксплойт кошельков Cardano до ошибки детерминированного выведения одноразового числа (nonce), которая позволила злоумышленникам восстанавливать приватные ключи из публичных данных блокчейна.
  • Компания запустила программу восстановления, выявила две группы злоумышленников и предупредила пострадавших пользователей не восстанавливать скомпрометированные сид-фразы в других кошельках.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто стало причиной взлома кошельков Cardano, согласно расследованию SecondFi?

AПричиной взлома стал недостаток в программном модуле подписания SecondFi, а именно детерминированная (предсказуемая) ошибка в генерации nonce (одноразового числа). Это позволяло злоумышленникам математически восстанавливать приватные ключи из публичных данных блокчейна после того, как скомпрометированные адреса подписывали транзакции.

QПочему SecondFi предупреждает пользователей не восстанавливать свои сид-фразы в других кошельках?

AПотому что уязвимость существует на уровне приватного ключа, а не конкретного приложения-кошелька. Если ключ скомпрометирован, импорт той же сид-фразы в другой кошелек не защитит средства — злоумышленники по-прежнему смогут получить доступ к новым адресам, выведенным из этого ключа.

QКаков масштаб ущерба от этой атаки в цифрах?

AВ результате четырех отдельных волн атак были скомпрометированы 374 кошелька. С них было похищено примерно 16 миллионов токенов ADA, что на момент инцидента составляло около $2.4 миллиона.

QСколько групп злоумышленников удалось идентифицировать, и как распределились их атаки?

AВ ходе расследования были идентифицированы две группы. Первая группа осуществила две волны атак, скомпрометировав 171 кошелек. Вторая группа в ходе отдельной серии атак скомпрометировала 203 кошелька.

QКакие действия предпринимает SecondFi для восстановления и помощи пострадавшим пользователям?

ASecondFi запустила программу восстановления, в рамках которой: завершено картирование всех затронутых кошельков; создан специальный фонд для возмещения ущерба; изъято и заморожено около 129 миллионов ADA в рамках мер сдерживания; привлечены сторонние компании для аудита безопасности; ведется мониторинг кошельков злоумышленников. Пользователям рекомендовано не совершать самостоятельных действий, а подавать заявки через портал поддержки.

Похожее

Solstice и Tensorx закупят инфраструктуру для ИИ на $1 млрд для поддержки спроса на суверенный ИИ в ЕС

Лондон, ОАЭ, 25 июня 2026 года — компании TensorX и Solstice объявили о партнерстве для финансирования суверенной инфраструктуры искусственного интеллекта в Европе. Совместно они создадут фонд мощностью до $1 млрд для финансирования закупок аппаратного обеспечения ИИ и строительства дата-центров в ответ на растущий спрос в ЕС. Solstice, протокол для расчетов и получения дохода, обеспечит ончейн-финансирование этих проектов. В рамках инициативы компания запускает aiUSX — актив, приносящий доход, который позволяет компаниям использовать капитал, уже зарезервированный ими на ИИ-расходы, для участия в кредитовании инфраструктурных проектов. Это дает бизнесу доступ к инвестиционным возможностям, ранее доступным преимущественно крупным институтам, сохраняя ликвидность средств. Доход от aiUSX в дальнейшем можно будет направить на оплату вычислений ИИ. TensorX, оператор парка GPU NVIDIA с дата-центрами в ЕС, фокусируется на предоставлении ИИ-решений с гарантией резидентности данных и без их хранения. Партнерство призвано удовлетворить растущий спрос Европы на независимые и контролируемые ИИ-вычисления. Обе компании входят в экосистему Deus X Capital.

TheNewsCrypto58 мин. назад

Solstice и Tensorx закупят инфраструктуру для ИИ на $1 млрд для поддержки спроса на суверенный ИИ в ЕС

TheNewsCrypto58 мин. назад

Цена AAVE взлетела на 15% – Смогут ли сборы протокола в $40,69 млн поддержать пробой?

Курс AAVE вырос более чем на 15%, преодолев ключевой уровень сопротивления, который сдерживал цену несколько недель. Этот прорыв совпал с ростом активности протокола: за последние 30 дней он принес комиссий на сумму $40,69 млн, что составляет более 50% всех сборов в секторе децентрализованного кредитования. Важным фактором стал рост депозитов USDT на рынке Ethereum Core Aave, которые приближаются к $3 млрд, что указывает на увеличение ликвидности. Крупные инвесторы (киты) также увеличивают накопления, демонстрируя уверенность в дальнейшем росте. Теперь основная задача для быков — удержать цену выше прежнего сопротивления, превратив его в новую поддержку. Успех этого сценария может открыть путь к дальнейшему росту, в то время как аналитики, такие как Standard Chartered, дают долгосрочный оптимистичный прогноз до $3500.

ambcrypto1 ч. назад

Цена AAVE взлетела на 15% – Смогут ли сборы протокола в $40,69 млн поддержать пробой?

ambcrypto1 ч. назад

Токенизированные ликвидации акций SpaceX показывают, как кредитное плечо из криптосферы достигает частных рынков

Токенизированные позиции SpaceX столкнулись с масштабными ликвидациями, что демонстрирует, как крипто-стиль использования кредитного плеча распространяется на продукты, связанные с акциями частных компаний. Этот эпизод подчеркивает риски применения высокого левериджа к токенизированному доступу на частные рынки, где активы, такие как акции SpaceX, пользуются высоким спросом из-за узнаваемости бренда и ограниченной доступности. Хотя токенизация акций рассматривается как способ демократизации доступа к перспективным компаниям, сочетание таких продуктов с плечом может превратить долгосрочные инвестиции в инструмент с высокой волатильностью, характерной для крипторынка. Данный случай служит предупреждением для развивающегося рынка токенизированных активов: недостаточно просто токенизировать актив, необходимы четкие правила в отношении хранения, ценообразования, раскрытия информации и допустимости использования плеча. Регуляторы, вероятно, будут внимательно следить за тем, не позиционируются ли такие продукты как простой доступ к активам, в то время как их поведение напоминает leveraged-деривативы. Эта история вписывается в общий контекст развития структуры крипторынка, где усиливается внимание регуляторов, а институциональные продукты становятся ближе к традиционным финансовым рельсам.

bitcoinist1 ч. назад

Токенизированные ликвидации акций SpaceX показывают, как кредитное плечо из криптосферы достигает частных рынков

bitcoinist1 ч. назад

Предстоящее обновление «Гига» — это истинная причина роста SEI на 30%?

Токен Sei (SEI) демонстрирует восстановительный рост около 30% в июне, достигнув уровня $0.058, несмотря на слабость Биткойна. Первоначально ралли было спровоцировано отскоком BTC, но затем SEI стал двигаться независимо. Ключевым ближайшим сопротивлением является уровень $0.06, преодоление которого может открыть путь к $0.07 при условии позитивных макроэкономических данных. Рост отчасти был вызван коротким сжатием, когда позиции продавцов с кредитным плечом были ликвидированы. На графиках ликвидности видны следующие цели для возможного нового сжатия. Также позитивным фактором мог стать анонс предстоящего обновления сети «Giga», направленного на повышение скорости и конфиденциальности. В целом, восстановление SEI связано с истощением продавцов на альткойн-рынке. Однако дальнейшая динамика будет напрямую зависеть от данных по инфляции в США и общего настроения инвесторов относительно рисков. Если данные окажутся лучше ожиданий, рост может продолжиться. В противном случае ралли, вероятно, остановится у сопротивления $0.06.

ambcrypto1 ч. назад

Предстоящее обновление «Гига» — это истинная причина роста SEI на 30%?

ambcrypto1 ч. назад

Стейблкоин MIM вновь отклонился от паритета на фоне возвращения стресса ликвидности Abracadabra

Стабильная монета Magic Internet Money (MIM) вновь потеряла привязку к доллару, торгуясь ниже $1. Это создает давление на ликвидность протокола Abracadabra и баланс в пуле Curve, что возрождает опасения по поводу стабильности небольших стейблкоинов и рисков, связанных с DeFi-циклами залогового обеспечения. Ключевым индикатором для оценки ситуации является состояние пула Curve. Сильный дисбаланс в нем затрудняет арбитраж и может быстро подорвать доверие к монете. Для трейдеров важно следить за ценой MIM, балансом пула, сообщениями Abracadabra и изменениями параметров кредитования. Данный эпизод напоминает, что риски стейблкоинов не ограничиваются централизованными эмитентами. Децентрализованные альтернативы несут в себе совокупные риски смарт-контрактов, качества залога, управления и ликвидности, особенно в периоды общей волатильности на крипторынке. Инцидент служит еще одним сигналом о стрессовых условиях и необходимости переоценки рисков в связанных DeFi-позициях.

bitcoinist1 ч. назад

Стейблкоин MIM вновь отклонился от паритета на фоне возвращения стресса ликвидности Abracadabra

bitcoinist1 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить ADA

Добро пожаловать на HTX.com! Мы сделали приобретение Cardano (ADA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Cardano (ADA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Cardano (ADA)После приобретения вами Cardano (ADA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Cardano (ADA)С легкостью торгуйте Cardano (ADA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

2.4k просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить ADA

SNEK: ведущий мемкоин на блокчейне Cardano, открывающий новую эпоху для экосистемы Cardano

SNEK - это дефляционный мемкоин, выпущенный на блокчейне Cardano. Он создаёт децентрализованную культурную и развлекательную ценность за счёт участия глобального сообщества.

2.1k просмотров всегоОпубликовано 2025.10.15Обновлено 2025.10.15

SNEK: ведущий мемкоин на блокчейне Cardano, открывающий новую эпоху для экосистемы Cardano

Неделя обучения по популярным токенам 8: запуск основной сети Ouroboros Leios для ADA ожидается в 2026 году

Основная сеть Ouroboros Leios для ADA, как ожидается, будет запущена в 2026 году, а хардфорк до версии протокола 11 запланирован на I квартал 2026 года.

2.0k просмотров всегоОпубликовано 2026.02.10Обновлено 2026.02.12

Неделя обучения по популярным токенам 8: запуск основной сети Ouroboros Leios для ADA ожидается в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ADA (ADA) представлены ниже.

活动图片