Cardano钱包遭遇SecondFi漏洞攻击,私钥缺陷引发安全警告

bitcoinistXuất bản vào 2026-06-27Cập nhật gần nhất vào 2026-06-27

Tóm tắt

Cardano生态钱包服务商SecondFi(前身为Yoroi钱包关联品牌)因其专有的网页版钱包生成软件存在关键漏洞,已暂停服务。该漏洞导致用户私钥暴露,并引发了大规模的ADA代币盗窃事件。 初步报告显示,约有374个钱包被盗走约1600万ADA(当时价值约240万美元)。而安全公司SlowMist警告,总损失可能超过1.29亿ADA(价值超2000万美元)。核心问题是SecondFi的私钥生成过程存在缺陷,这使得攻击者能够直接访问相关钱包。 需要明确的是,此次事件是SecondFi钱包软件层面的安全漏洞,并非Cardano区块链协议本身被黑客攻击。这对市场和用户的理解至关重要。 安全人员向受影响用户发出强烈警告:切勿将已泄露的助记词(种子短语)导入其他钱包,因为这只会将已暴露的私钥转移到新界面,无法解决问题。同时,用户应警惕虚假的恢复链接或第三方退款平台,谨防二次诈骗,并仅依赖官方渠道的信息。 此次事件提醒Cardano社区,区块链安全不仅在于底层协议,钱包生成、浏览器界面、助记词处理等环节同样可能成为关键风险点。目前,事件仍在发展中,最终影响范围和后续处理方案有待官方进一步确认。

SecondFi,曾与Yoroi钱包品牌有关联,在据称其专有的基于网络的钱包生成软件中存在严重缺陷、导致私钥泄露并造成重大ADA盗窃事件后,已暂停服务。此事件已引发对受影响用户的紧急警告,但验证后的信息源在一个关键点上表述明确:这并非Cardano区块链协议本身遭受黑客攻击。

内容提要

  • SecondFi在据称其私钥生成缺陷导致ADA钱包受损后暂停服务。
  • 初步报告称损失约1600万ADA,涉及374个钱包,价值约240万美元。
  • 安全公司慢雾(SlowMist)警告,总影响可能超过1.29亿ADA,即价值超过2000万美元的资产。
  • 问题仅限于SecondFi的钱包生成软件,而非Cardano协议。
  • 已警告受影响用户不要将受损的助记词(种子短语)恢复到其他钱包。

私钥生成是事件核心

经核实的报道将此次漏洞描述为与SecondFi专有的基于网络的钱包软件中私钥生成相关的缺陷。这一区分至关重要。如果私钥生成不安全或遭到泄露,即使底层区块链运行正常,攻击者也可能访问钱包。

初步估计有1600万ADA从374个钱包中被盗,按相关估值计算约合240万美元。安全公司慢雾随后警告,更广泛的影响可能超过1.29亿ADA,即超过2000万美元的资产。这些数字应谨慎对待,但它们说明了为何此事件迅速成为Cardano生态系统中的一个高优先级安全事件。

Cardano协议未受影响

此事件中最重要的一条界线是哪些事情并未发生。核实的报道中并未描述Cardano网络本身遭到黑客攻击或破坏。问题仅限于SecondFi使用的钱包生成软件,这意味着风险集中在受影响的钱包和私钥,而非Cardano底层的共识机制或账本安全。

这种区分对用户和市场解读至关重要。钱包泄露仍然可能很严重,尤其是涉及私钥时,但它与协议级别的漏洞利用有着根本区别。错误陈述这条界线可能造成不必要的恐慌,并损害公众对此事件的理解。

对受影响用户的警告

最强烈的安全警告也是最简单的:受影响用户不应将受损的助记词恢复到其他钱包。如果私钥本身是在不安全的情况下生成或已暴露,那么将相同的恢复短语导入其他地方并不能解决问题。这只会将相同的受损凭证移到一个新的界面中。

核实的信息包还警告要提防未经核实的恢复链接或第三方退款平台。这是加密货币遭攻击后常见的模式:诈骗者通常会迅速出现,冒充客服台、恢复团队或退款门户。用户应仅依赖SecondFi的官方更新和公认的安全公告。

接下来会发生什么

下一阶段将取决于SecondFi是否会发布完整的事后分析报告,安全公司是否能确认受影响钱包的最终范围,以及是否会通过官方渠道建立任何恢复或补偿流程。在此之前,最安全的界定是:这是一个持续的钱包安全事件,损失估计可能还会上升。

对于Cardano社区而言,这一事件提醒我们,区块链安全并不止于协议层。钱包生成、基于浏览器的界面、助记词处理和用户恢复流程都可能成为关键故障点。在此次事件中,最紧迫的任务是在确认最终影响范围的同时,帮助受影响用户避免进一步暴露风险。

本报告基于来自Blockonomi Exploit和Crypto Economy Warning的信息。

本文由新闻部撰写,Samuel Rae编辑。

报告来源:Blockonomi Exploit 网站

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

Q根据文章,SecondFi(前身为Yoroi钱包品牌)暂停服务的主要原因是什么?

A主要原因是其专有的基于网络的钱包生成软件存在关键漏洞,该漏洞暴露了用户的私钥,并导致了ADA(Cardano的原生代币)的重大失窃事件。

Q这次安全事件直接攻击或破坏了Cardano区块链协议本身吗?

A没有。文章明确指出,这次事件并非对Cardano区块链协议本身的攻击或破坏。问题仅限于SecondFi使用的钱包生成软件,风险集中在受影响的钱包和私钥上,与Cardano的基础层共识或账本安全性无关。

Q文章提到的关于受影响用户最重要的安全警告是什么?

A最重要的安全警告是:受影响的用户绝对不应该将已泄露的助记词(种子短语)恢复到任何其他钱包中。如果私钥本身是不安全生成或已暴露的,那么将相同的恢复短语导入新钱包不仅无法解决问题,反而可能将已泄露的凭证转移到新的界面上,造成进一步损失。

Q安全公司SlowMist对这次事件可能造成的损失规模提出了什么警告?

ASlowMist警告称,此次事件的总体影响可能超过1.29亿枚ADA,按文中的参考估值计算,资产价值超过2000万美元。这远高于最初估计的约374个钱包、1600万枚ADA(约合240万美元)的损失。

Q文章指出,对于Cardano社区来说,这次事件起到了什么提醒作用?

A这次事件提醒Cardano社区,区块链安全并不仅仅停留在协议层面。钱包生成、基于浏览器的界面、助记词处理以及用户恢复流程等环节,都可能成为关键的单点故障。安全需要贯穿整个生态系统的各个环节。

Nội dung Liên quan

Vị Thế Mở Dogecoin Dao Động Quanh 959 Triệu Đô La Khi Nhà Giao Dịch Chờ Tín Hiệu Phục Hồi

Dogecoin (DOGE) được ghi nhận có số dư lãi mở (open interest) trong các hợp đồng phái sinh dao động quanh mức **959 triệu USD** vào cuối tuần giao dịch trầm lắng. Con số này cho thấy lượng tiền lớn vẫn đang được neo giữ trong các vị thế phái sinh, làm tăng độ nhạy cảm của thị trường với các biến động mạnh. Điều quan trọng cần lưu ý là số dư lãi mở cao tự nó không chỉ ra hướng đi của giá cả. Nó phản ánh mức độ định vị thị trường đáng kể, nhưng để đánh giá liệu điều này hỗ trợ phục hồi hay cảnh báo rủi ro, cần xem xét thêm hành động giá, tỷ lệ tài trợ, khối lượng giao dịch và các mức thanh lý. Bối cảnh hiện tại cho thấy Dogecoin - một tài sản lớn chịu ảnh hưởng mạnh bởi tâm lý - vẫn thu hút được sự tham gia đáng kể từ thị trường phái sinh. Câu hỏi then chốt cho một sự phục hồi bền vững là liệu DOGE có thu hút được nhu cầu mua thực tế (spot demand) đi kèm hay không. Đòn bẩy có thể thúc đẩy một đợt biến động, nhưng không thể thay thế dòng tiền mua thật. Tóm lại, thị trường chưa đưa ra tín hiệu phục hồi rõ ràng, nhưng sự tham gia tích cực từ phía phái sinh khiến cho bước di chuyển tiếp theo được xác nhận (bởi giá cả, dòng tiền và hành vi thị trường) có thể có tác động mạnh mẽ hơn so với vẻ ngoài trầm lắng của cuối tuần.

bitcoinist32 phút trước

Vị Thế Mở Dogecoin Dao Động Quanh 959 Triệu Đô La Khi Nhà Giao Dịch Chờ Tín Hiệu Phục Hồi

bitcoinist32 phút trước

Thời đại AI, Bitcoin còn lại gì?

Tác giả Sevclub từ Seven Research chia sẻ quan điểm rằng AI và Bitcoin là hai mặt của một đồng xu trong thời đại số hiện nay. Trong khi AI làm giảm chi phí sản xuất thông tin đến mức gần như bằng không, dẫn đến sự tràn ngập nội dung thật giả lẫn lộn và khó kiểm chứng, thì Bitcoin lại đóng vai trò ngược lại: nó là cỗ máy tạo ra "khả năng xác minh". Bằng cách tiêu thụ năng lượng (thường bị chỉ trích là lãng phí), mạng lưới Bitcoin không tạo ra nội dung hay năng lực tính toán như AI, mà đảm bảo tính bất biến và có thể xác minh độc lập cho một cuốn sổ cái phân tán. Mọi giao dịch đều được xác thực bằng toán học và mật mã học, không cần tin tưởng vào bất kỳ ngân hàng, nền tảng hay cá nhân trung tâm nào. Trong một thế giới mà AI có thể dễ dàng tạo ra văn bản, hình ảnh, video giả mạo, thì thứ trở nên khan hiếm và quý giá chính là những sự thật có thể kiểm chứng được. Tác giả so sánh: AI giống như máy in thời kỳ Phục Hưng, cách mạng hóa việc sản xuất và sao chép; còn blockchain (với Bitcoin là ứng dụng điển hình) giống như phương pháp kế toán kép mới, cách mạng hóa việc xác minh và ghi chép. Chúng không cạnh tranh mà bổ sung cho nhau — một bên giảm chi phí tạo lập, một bên giảm chi phí xác thực. Do đó, giá trị cốt lõi của Bitcoin trong kỷ nguyên AI có thể không nằm ở việc là "tiền" mà ở việc là một "cỗ máy tạo ra tính có thể xác minh" cho lịch sử và tài sản kỹ thuật số.

链捕手1 giờ trước

Thời đại AI, Bitcoin còn lại gì?

链捕手1 giờ trước

Nhãn mác "chuỗi ma" của Cardano bị bác bỏ? Tại sao 34 ứng dụng phi tập trung (dApp) của ADA không kể toàn bộ câu chuyện

Bài báo thảo luận về nhãn "ghost chain" (blockchain ma) thường bị gán cho Cardano (ADA) do số lượng dApp ít ỏi (chỉ 34) so với các đối thủ như Ethereum hay Solana. Dữ liệu cho thấy hoạt động on-chain và số người dùng hàng ngày của Cardano thấp hơn đáng kể. Tuy nhiên, bài viết lập luận rằng chỉ số này không kể câu chuyện toàn diện. Cardano sử dụng mô hình EUTXO (Extended Unspent Transaction Output) độc đáo, nơi các giao dịch được tổng hợp (batch) trước khi ghi vào sổ cái. Điều này mang lại lợi thế về bảo mật và tính xác định, nhưng cũng dẫn đến việc đánh giá thấp số liệu hoạt động thực tế trên chuỗi. Bên cạnh đó, Cardano tập trung vào phát triển bền vững, bảo mật và phương pháp nghiên cứu chuyên sâu, phù hợp cho các ứng dụng tuân thủ và doanh nghiệp. Mặc dù có những lo ngại như việc đóng cửa công cụ TapTools và cảnh báo về một số dApp có thể ngừng hoạt động, số liệu phát triển của Cardano vẫn rất mạnh. Do đó, bài viết kết luận rằng việc gọi Cardano là "ghost chain" chỉ dựa trên số lượng dApp là không đủ căn cứ, vì nó bỏ qua kiến trúc kỹ thuật và định hướng chiến lược riêng biệt của mạng lưới này.

ambcrypto2 giờ trước

Nhãn mác "chuỗi ma" của Cardano bị bác bỏ? Tại sao 34 ứng dụng phi tập trung (dApp) của ADA không kể toàn bộ câu chuyện

ambcrypto2 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua ADA

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Cardano (ADA) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Cardano (ADA) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Cardano (ADA) của BạnSau khi mua Cardano (ADA), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Cardano (ADA)Giao dịch Cardano (ADA) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 1.2kXuất bản vào 2024.12.10Cập nhật vào 2026.06.02

Làm thế nào để Mua ADA

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ADA (ADA) được trình bày dưới đây.

活动图片