Кошельки Cardano стали жертвой эксплойта SecondFi: ошибка в генерации приватных ключей вызвала предупреждение о безопасности

bitcoinistОпубликовано 2026-06-27Обновлено 2026-06-27

Введение

SecondFi, ранее связанный с кошельком Yoroi, приостановил работу из-за критической уязвимости в своём проприетарном веб-программном обеспечении для генерации кошельков. Ошибка в процессе создания приватных ключей привела к их возможному раскрытию и масштабной краже ADA. Первоначальные отчёты указывали на потерю около 16 миллионов ADA (примерно $2,4 млн) с 374 кошельков, однако компания SlowMist предупредила, что общий ущерб может превысить 129 миллионов ADA (более $20 млн). Важно отметить, что сам протокол блокчейна Cardano не был скомпрометирован — проблема была локализована исключительно в программном обеспечении SecondFi. Пользователям пострадавших кошельков настоятельно рекомендуется не восстанавливать скомпрометированные сид-фразы в других кошельках, так как это не устранит уязвимость. Также следует остерегаться мошеннических ссылок на восстановление средств. Инцидент служит напоминанием, что безопасность криптоактивов зависит не только от надёжности базового блокчейна, но и от защищённости кошельков и процессов управления ключами. Дальнейшие шаги будут зависеть от публикации подробного отчёта SecondFi и уточнения масштабов инцидента.

SecondFi, ранее связанный с брендом кошелька Yoroi, приостановил услуги после того, как критический недостаток в его проприетарном веб-программном обеспечении для генерации кошельков, по сообщениям, раскрыл приватные ключи и привел к крупной краже ADA. Этот инцидент вызвал срочные предупреждения для пострадавших пользователей, но проверенный источник ясен в одном важном моменте: это не была атака на сам протокол блокчейна Cardano.

Кратко (TL;DR)

  • SecondFi приостановил услуги после того, как недостаток в генерации приватных ключей, по сообщениям, скомпрометировал кошельки ADA.
  • Первоначальные отчеты оценивали потери примерно в 16 миллионов ADA (около 2,4 миллионов долларов) с 374 кошельков.
  • SlowMist предупредила, что общий ущерб может превысить 129 миллионов ADA (активы на сумму более 20 миллионов долларов).
  • Проблема была локализована в программном обеспечении для генерации кошельков SecondFi, а не в протоколе Cardano.
  • Пострадавшим пользователям рекомендовали не восстанавливать скомпрометированные сид-фразы в других кошельках.

Генерация приватных ключей в центре инцидента

В проверенной информации уязвимость описана как недостаток, связанный с генерацией приватных ключей в проприетарном веб-программном обеспечении SecondFi для кошельков. Это различие крайне важно. Если приватные ключи генерировались небезопасно или были раскрыты, злоумышленники могли потенциально получить доступ к кошелькам, даже если базовый блокчейн продолжал работать нормально.

Первоначальные оценки указывали на кражу 16 миллионов ADA с 374 кошельков, что примерно равно 2,4 миллионам долларов по указанной оценке. Позже компания по безопасности SlowMist предупредила, что более широкий ущерб может превысить 129 миллионов ADA (активы на сумму более 20 миллионов долларов). С этими цифрами следует обращаться осторожно, но они показывают, почему инцидент быстро стал приоритетной историей безопасности для экосистемы Cardano.

Протокол Cardano не скомпрометирован

Одна из самых важных границ в этой истории — это то, чего не произошло. Сама сеть Cardano не была описана как взломанная или скомпрометированная в проверенной информации. Проблема была локализована в программном обеспечении для генерации кошельков, используемом SecondFi, что означает, что риск был сосредоточен на затронутых кошельках и приватных ключах, а не на консенсусе базового уровня Cardano или безопасности реестра.

Это различие важно для пользователей и для рыночной интерпретации. Компрометация кошелька может быть серьезной, особенно когда речь идет о приватных ключах, но она принципиально отличается от эксплойта на уровне протокола. Неправильное определение этой границы может вызвать ненужную панику и нанести ущерб общественному пониманию инцидента.

Предупреждение для пострадавших пользователей

Самое важное предупреждение по безопасности также самое простое: пострадавшим пользователям не следует восстанавливать скомпрометированные сид-фразы в других кошельках. Если сами приватные ключи были сгенерированы небезопасно или раскрыты, импорт той же фразы восстановления в другое место не решает проблему. Это может просто перенести те же скомпрометированные учетные данные в новый интерфейс.

Проверенная информация также предупреждает о непроверенных ссылках для восстановления или сторонних платформах для возврата средств. Это знакомая картина после крипто-эксплойтов: мошенники часто появляются очень быстро, выдавая себя за службы поддержки, команды по восстановлению или порталы для возврата средств. Пользователям следует полагаться только на официальные обновления SecondFi и признанные консультации по безопасности.

Что будет дальше

Следующий этап будет зависеть от того, опубликует ли SecondFi полный посмертный анализ (post-mortem), смогут ли компании по безопасности подтвердить окончательный масштаб затронутых кошельков и будет ли установлен какой-либо процесс восстановления или компенсации через официальные каналы. До тех пор наиболее безопасная трактовка заключается в том, что это активный инцидент безопасности кошельков с потенциально растущими оценками убытков.

Для сообщества Cardano этот эпизод является напоминанием о том, что безопасность блокчейна не заканчивается на уровне протокола. Генерация кошельков, браузерные интерфейсы, обработка сид-фраз и процессы восстановления пользователей — все это может стать критическими точками отказа. В данном случае самая срочная задача — помочь пострадавшим пользователям избежать дальнейшего раскрытия информации, пока окончательный масштаб подтверждается.

Этот отчет основан на информации от Blockonomi Exploit и Crypto Economy Warning.

Эта статья была написана новостной редакцией и отредактирована Сэмюэлем Рэем.

Источник отчета: Blockonomi Exploit на Blockonomi Exploit

Трендовые криптовалюты

Связанные с этим вопросы

QЧто стало причиной инцидента с кошельками SecondFi в экосистеме Cardano?

AПричиной инцидента стала критическая уязвимость в проприетарном веб-программном обеспечении для генерации кошельков SecondFi, которая привела к компрометации приватных ключей. Проблема была локализована именно в этом ПО, а не в протоколе блокчейна Cardano.

QКаковы предполагаемые масштабы ущерба от этой уязвимости?

AПервоначальные оценки указывали на кражу около 16 миллионов ADA (примерно $2,4 млн) с 374 кошельков. Однако компания SlowMist предупредила, что общее влияние может превысить 129 миллионов ADA, что составляет более $20 млн.

QБыл ли скомпрометирован сам протокол блокчейна Cardano?

AНет, протокол блокчейна Cardano не был скомпрометирован или взломан. Инцидент был полностью локализован на уровне программного обеспечения для генерации кошельков, предоставляемого SecondFi.

QКакое главное предупреждение получили пострадавшие пользователи?

AГлавное предупреждение для пострадавших пользователей — не восстанавливать скомпрометированные сид-фразы (seed phrases) в других кошельках, так как это не решит проблему и может перенести уязвимые учетные данные в новый интерфейс.

QЧто, согласно статье, является следующим этапом после этого инцидента?

AСледующий этап зависит от того, опубликует ли SecondFi полный разбор инцидента (post-mortem), смогут ли охранные фирмы подтвердить окончательный масштаб ущерба, и будет ли установлен какой-либо процесс восстановления или компенсации через официальные каналы.

Похожее

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

Криптовалютный рынок пережил сложную неделю: Bitcoin (BTC) упал на 8,6% до $60 тыс., а цена Mantle (MNT) снизилась на 21,6% до $0,416. За последние 24 часа объем торгов MNT вырос на 44%, что указывает на усиление продаж. Падение связано с реакцией Bitcoin на макроэкономические данные — рост индекса PCE до 4,1% в мае 2026 года, что вызвало распродажи. На недельном графике MNT потерял ключевой уровень долгосрочной поддержки $0,55, который удерживался с начала 2024 года, подтвердив медвежий тренд. RSI находится на уровне 32,7, не достигнув зоны перепроданности. Ожидается дальнейшее снижение к уровню $0,319. На 4-часовом таймфрейме структура движения остаётся медвежьей, но RSI в зоне перепроданности указывает на возможный отскок. Трейдерам рекомендуется дождаться коррекции к области $0,526–$0,556 для открытия коротких позиций.

ambcrypto48 мин. назад

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

ambcrypto48 мин. назад

Почему DeFi-страхование никто не покупает?

«Страхование в DeFi — это просто афера» — так считает большинство. В отличие от традиционного страхования, где компании берут высокие премии и отказываются от выплат, DeFi-страхование использует смарт-контракты для автоматических выплат при наступлении событий, устраняя человеческий фактор. Однако спрос на него крайне низок. Основная причина — высокая стоимость страховки, которая съедает большую часть доходности от DeFi-протоколов. Например, при годовой доходности в 3-4% страховые взносы могут составлять 1.5-6%, оставляя инвестору минимальную прибыль, сопоставимую с банковским вкладом, или даже приводя к убыткам. Ключевая проблема — коррелированные риски. В отличие от страхования домов, где один пожар не затрагивает другие, уязвимость в одном DeFi-протоколе (например, взрыв моста или ошибка оракула) может вызвать каскадные потери во многих связанных проектах. Это делает риски системными, а пулы страхования — слишком малыми для покрытия масштабных инцидентов. Общий объём страхового покрытия в индустрии составляет лишь несколько миллионов долларов, в то время как общие заблокированные средства (TVL) исчисляются миллиардами. Крупнейший провайдер, Nexus Mutual, с 2019 года выплатил всего около 18 миллионов долларов. Один крупный взрыв, подобный атаке на Kelp DAO (убыток 292 миллиона долларов), может опустошить все страховые пулы. Механизм утверждения претензий также проблематичен: голосование держателей токенов создаёт конфликт интересов, так как выплаты уменьшают их собственные активы. Вывод: DeFi-страхование сталкивается с фундаментальными проблемами — высокая стоимость, коррелированные риски, недостаточная ёмкость пулов и несовершенные механизмы выплат. Пока все участники рынка не будут готовы нести расходы на страховку коллективно, система останется уязвимой и не сможет выполнять свою стабилизирующую роль.

marsbit1 ч. назад

Почему DeFi-страхование никто не покупает?

marsbit1 ч. назад

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

Резкое падение биткоина продолжается: цена BTC снизилась более чем на 12% во втором квартале, вслед за 22%-ным падением в первом квартале. Если третий квартал также завершится в минусе, это станет первым случаем трех последовательных кварталов снижения с 2022 года, что может сигнализировать о переходе от циклической коррекции к структурному медвежьему тренду. Ключевой фактор давления — ситуация вокруг компании Strategy и ее акций STRC. Strategy, использующая модель цифровых казначейств (DAT), понесла нереализованные убытки в размере около $14 млрд от своих инвестиций в биткоин. При этом компания обязана выплачивать дивиденды по STRC с доходностью 11,5% (около $1,2 млрд в год). Резкое падение акций STRC почти на 25% в этом цикле и растущие убытки ставят под вопрос способность Strategy поддерживать дивидендные выплаты и продолжать скупку биткоина. Если Strategy сократит покупки или столкнется с дальнейшими проблемами, это может спровоцировать более глубокую капитуляцию на рынке, увеличив вероятность отрицательного результата для биткоина в третьем квартале.

ambcrypto2 ч. назад

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

ambcrypto2 ч. назад

В центре внимания заявки на Solana Spot ETF, пока SOL торгуется рядом с ключевой поддержкой

Спотовый ETF на Solana от Morgan Stanley привлек внимание инвесторов. В исправленной заявке S-1/A указана годовая комиссия спонсора в размере 0,14% и планы по стейкингу через таких провайдеров, как Figment, Galaxy и Coinbase Canada, при этом 95% вознаграждений за стейкинг будут переданы акционерам. Этот момент важен, поскольку возможность распределения доходов от стейкинга является ключевым вопросом для структуры подобных ETF. На рынке SOL торговалась в диапазоне $67,21–$70,46 с сопротивлением около $74 и поддержкой в районе $60. В статье подчеркивается, что между подачей заявки и ценовыми движениями нет прямой причинно-следственной связи; на цену также влияет общая волатильность крипторынка. В дальнейшем стоит следить за реакцией регуляторов на заявку и за возможным обновлением документов другими эмитентами, что может усилить конкуренцию по комиссиям. Технически важными уровнями остаются $74 для восстановления импульса и $60 как ключевая зона поддержки. Таким образом, развитие ситуации вокруг Solana сейчас определяется двумя факторами: формированием структуры ETF и попытками рынка удержать поддержку в сложный период для альткоинов.

bitcoinist2 ч. назад

В центре внимания заявки на Solana Spot ETF, пока SOL торгуется рядом с ключевой поддержкой

bitcoinist2 ч. назад

Kraken обратил внимание на Aave: почему CeFi начал «скупать» ключевые активы DeFi?

Автор Flora из CryptoPulse Labs сообщает, что централизованная биржа Kraken (через материнскую компанию Payward) рассматривает возможность стратегических инвестиций в протокол децентрализованного кредитования Aave. Хотя сооснователь Aave Стани Кулечов опроверг некоторые детали сделки, этот интерес сигнализирует о растущем слиянии CeFi и DeFi. Kraken стремится выйти за рамки простого трейдинга и войти в более прибыльную сферу управления активами на блокчейне. Aave, как лидер в секторе DeFi-кредитования с высоким годовым доходом ($134 млн), представляет собой ключевую инфраструктуру для этого перехода. Несмотря на недавний инцидент с хакерской атакой через уязвимость в стороннем протоколе (KelpDAO), который привел к значительным убыткам, Aave продемонстрировал устойчивость. Его основная архитектура и управление остались работоспособными, что, возможно, даже усилило его долгосрочную ценность. Кулечов также анонсировал разработку Aavenomics 3.0, которая должна включить автоматический выкуп токенов AAVE за счет доходов протокола. Этот механизм направлен на лучшее замыкание стоимости (value accrual) на держателей токенов и укрепление экономической модели. В целом, интерес Kraken к Aave отражает более широкую тенденцию: битва за будущее финансовой инфраструктуры смещается в сторону управления активами в Web3, где такие протоколы, как Aave, стремятся работать с широким спектром залогов, включая реальные мировые активы (RWA).

marsbit2 ч. назад

Kraken обратил внимание на Aave: почему CeFi начал «скупать» ключевые активы DeFi?

marsbit2 ч. назад

Торговля

Спот

Популярные статьи

Как купить ADA

Добро пожаловать на HTX.com! Мы сделали приобретение Cardano (ADA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Cardano (ADA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Cardano (ADA)После приобретения вами Cardano (ADA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Cardano (ADA)С легкостью торгуйте Cardano (ADA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

2.4k просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить ADA

SNEK: ведущий мемкоин на блокчейне Cardano, открывающий новую эпоху для экосистемы Cardano

SNEK - это дефляционный мемкоин, выпущенный на блокчейне Cardano. Он создаёт децентрализованную культурную и развлекательную ценность за счёт участия глобального сообщества.

2.1k просмотров всегоОпубликовано 2025.10.15Обновлено 2025.10.15

SNEK: ведущий мемкоин на блокчейне Cardano, открывающий новую эпоху для экосистемы Cardano

Неделя обучения по популярным токенам 8: запуск основной сети Ouroboros Leios для ADA ожидается в 2026 году

Основная сеть Ouroboros Leios для ADA, как ожидается, будет запущена в 2026 году, а хардфорк до версии протокола 11 запланирован на I квартал 2026 года.

2.0k просмотров всегоОпубликовано 2026.02.10Обновлено 2026.02.12

Неделя обучения по популярным токенам 8: запуск основной сети Ouroboros Leios для ADA ожидается в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ADA (ADA) представлены ниже.

活动图片