Dompet Cardano Dihantam Eksploitasi SecondFi Akibat Cacat Kunci Pribadi Picu Peringatan Keamanan

bitcoinistXuất bản vào 2026-06-27Cập nhật gần nhất vào 2026-06-27

Tóm tắt

SecondFi, sebelumnya terkait dengan merek dompet Yoroi, menangguhkan layanannya setelah cacat kritis dalam perangkat lunak pembuatan dompet berbasis web mereka melaporkan mengekspos kunci privat dan mengakibatkan pencurian ADA besar. Insiden ini memicu peringatan mendesak bagi pengguna yang terdampak, namun sumber yang divalidasi menegaskan satu poin penting: ini bukanlah peretasan terhadap protokol blockchain Cardano itu sendiri. Kerentanan terletak pada proses pembuatan kunci privat di perangkat lunak dompet web SecondFi. Perkiraan awal menyebutkan 16 juta ADA dicuri dari 374 dompet, bernilai sekitar $2,4 juta. Firma keamanan SlowMist memperingatkan dampak totalnya bisa melebihi 129 juta ADA (lebih dari $20 juta). Jaringan Cardano sendiri tidak diretas; masalahnya terlokalisir pada perangkat lunak SecondFi. Peringatan keselamatan terkuat bagi pengguna yang terdampak adalah untuk TIDAK memulihkan frase seed yang telah dikompromikan ke dalam dompet lain, karena kunci privatnya sendiri mungkin telah bocor. Pengguna juga diperingatkan terhadap tautan pemulihan tidak resmi atau platform pengembalian dana pihak ketiga yang sering muncul pasca-eksploitasi. Insiden ini menjadi pengingat bahwa keamanan blockchain tidak berakhir di lapisan protokol. Proses pembuatan dompet, antarmuka berbasis browser, dan penanganan frase seed bisa menjadi titik kegagalan kritis. Fokus saat ini adalah membantu pengguna terdampak menghindari eksposur lebih lanjut sementara cakupan akhir insiden dik...

SecondFi, sebelumnya terkait dengan merek dompet Yoroi, telah menangguhkan layanannya setelah sebuah cacat kritis dalam perangkat lunak pembuatan dompet berbasis web miliknya dilaporkan mengekspos kunci pribadi dan menyebabkan pencurian ADA besar-besaran. Insiden ini memicu peringatan mendesak bagi pengguna yang terdampak, namun paket sumber yang divalidasi jelas pada satu poin penting: ini bukanlah peretasan terhadap protokol blockchain Cardano itu sendiri.

TL;DR

  • SecondFi menangguhkan layanan setelah cacat pembuatan kunci pribadi dilaporkan membahayakan dompet ADA.
  • Laporan awal menyebut kerugian sekitar 16 juta ADA, atau kira-kira $2,4 juta, dari 374 dompet.
  • SlowMist memperingatkan dampak total bisa melebihi 129 juta ADA, atau lebih dari $20 juta dalam aset.
  • Masalah ini terlokalisasi pada perangkat lunak pembuatan dompet SecondFi, bukan protokol Cardano.
  • Pengguna yang terdampak diperingatkan untuk tidak memulihkan frase seed yang telah dikompromikan ke dompet lain.

Pembuatan Kunci Pribadi di Pusat Insiden

Paket penulisan yang divalidasi menggambarkan kerentanan tersebut sebagai cacat yang terkait dengan pembuatan kunci pribadi dalam perangkat lunak dompet berbasis web milik SecondFi. Perbedaan itu sangat penting. Jika kunci pribadi dibuat dengan tidak aman atau terekspos, penyerang berpotensi mengakses dompet meskipun blockchain yang mendasarinya terus beroperasi normal.

Perkiraan awal menyebut 16 juta ADA dicuri dari 374 dompet, setara dengan kira-kira $2,4 juta pada valuasi yang dirujuk. Perusahaan keamanan SlowMist kemudian memperingatkan bahwa dampak yang lebih luas bisa melebihi 129 juta ADA, atau lebih dari $20 juta dalam aset. Angka-angka tersebut harus ditangani dengan hati-hati, namun mereka menunjukkan mengapa insiden ini dengan cepat menjadi cerita keamanan prioritas tinggi bagi ekosistem Cardano.

Protokol Cardano Tidak Dikompromikan

Salah satu batasan terpenting dalam cerita ini adalah apa yang tidak terjadi. Jaringan Cardano itu sendiri tidak digambarkan diretas atau dikompromikan dalam paket validasi. Masalahnya terlokalisasi pada perangkat lunak pembuatan dompet yang digunakan oleh SecondFi, yang berarti risiko terpusat pada dompet terdampak dan kunci pribadi, bukan pada konsensus lapisan dasar atau keamanan ledger Cardano.

Perbedaan itu penting bagi pengguna dan untuk interpretasi pasar. Kompromi dompet tetap bisa serius, terutama ketika kunci pribadi terlibat, tetapi pada dasarnya berbeda dari eksploitasi tingkat protokol. Salah menyatakan batasan itu bisa menciptakan kepanikan yang tidak perlu dan merusak pemahaman publik tentang insiden tersebut.

Peringatan bagi Pengguna yang Terdampak

Peringatan keamanan terkuat juga yang paling sederhana: pengguna yang terdampak tidak boleh memulihkan frase seed yang telah dikompromikan ke dalam dompet lain. Jika kunci pribadi itu sendiri dibuat dengan tidak aman atau terekspos, mengimpor frasa pemulihan yang sama di tempat lain tidak memperbaiki masalah. Itu hanya bisa memindahkan kredensial yang sama yang telah dikompromikan ke antarmuka baru.

Paket validasi juga memperingatkan untuk tidak mengikuti tautan pemulihan yang tidak terverifikasi atau platform pengembalian dana pihak ketiga. Itu adalah pola yang familiar setelah eksploitasi crypto: penipu sering muncul dengan cepat, menyamar sebagai meja dukungan, tim pemulihan, atau portal pengembalian dana. Pengguna harus bergantung hanya pada pembaruan resmi SecondFi dan peringatan keamanan yang diakui.

Apa yang Terjadi Selanjutnya

Fase selanjutnya akan bergantung pada apakah SecondFi menerbitkan analisis pasca-kejadian (post-mortem) lengkap, apakah perusahaan keamanan dapat mengonfirmasi cakupan akhir dompet yang terdampak, dan apakah proses pemulihan atau kompensasi ditetapkan melalui saluran resmi. Sampai saat itu, kerangka paling aman adalah bahwa ini adalah insiden keamanan dompet aktif dengan perkiraan kerugian yang berpotensi meningkat.

Bagi komunitas Cardano, episode ini adalah pengingat bahwa keamanan blockchain tidak berakhir di lapisan protokol. Pembuatan dompet, antarmuka berbasis browser, penanganan frase seed, dan alur pemulihan pengguna semuanya bisa menjadi titik kegagalan kritis. Dalam kasus ini, tugas paling mendesak adalah membantu pengguna yang terdampak menghindari eksposur lebih lanjut sementara cakupan akhir dikonfirmasi.

Laporan ini didasarkan pada informasi dari Blockonomi Exploit dan Crypto Economy Warning.

Artikel ini ditulis oleh News Desk dan disunting oleh Samuel Rae.

Laporan bersumber dari Blockonomi Exploit di Blockonomi Exploit

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QApa inti dari insiden keamanan yang menimpa SecondFi terkait dengan Cardano?

AInti insidennya adalah cacat kritis dalam perangkat lunak pembuatan dompet web SecondFi yang menghasilkan kunci privat dengan tidak aman atau terekspos. Hal ini memungkinkan penyerang mengakses dan mencuri ADA dari dompet pengguna yang dibuat atau dipulihkan menggunakan perangkat lunak tersebut. Penting untuk ditekankan bahwa insiden ini adalah masalah spesifik pada perangkat lunak SecondFi, bukan peretasan terhadap protokol blockchain Cardano itu sendiri.

QBerapa perkiraan kerugian yang disebabkan oleh eksploitasi ini menurut SlowMist?

ALembaga keamanan SlowMist memperingatkan bahwa dampak keseluruhan insiden ini bisa melebihi 129 juta ADA, atau setara dengan lebih dari 20 juta dolar AS dalam aset. Estimasi awal menyebutkan sekitar 16 juta ADA (sekitar $2.4 juta) dicuri dari 374 dompet, tetapi angka SlowMist menunjukkan potensi dampak yang jauh lebih luas.

QMengapa pengguna yang terkena dampak diperingatkan untuk tidak memulihkan seed phrase mereka ke dompet lain?

APengguna yang terkena dampak diperingatkan untuk TIDAK memulihkan seed phrase (frasa pemulihan) yang telah dikompromikan ke dalam dompet lain karena masalahnya ada pada kunci privat itu sendiri. Jika kunci privat dihasilkan secara tidak aman atau terekspos oleh cacat perangkat lunak, menggunakan seed phrase yang sama di dompet mana pun tidak akan menyelesaikan masalah. Itu hanya akan memindahkan kredensial yang sudah terkompromikan ke antarmuka baru dan aset tetap berisiko dicuri.

QApa perbedaan kritis antara insiden ini dan peretasan pada protokol Cardano?

APerbedaan kritisnya adalah insiden ini merupakan kompromi keamanan pada perangkat lunak pembuatan dompet spesifik milik SecondFi, bukan peretasan atau eksploitasi pada protokol blockchain Cardano itu sendiri. Ini berarti keamanan lapisan dasar konsensus, validasi, dan buku besar Cardano tidak terganggu. Masalahnya terbatas pada dompet-domet pengguna yang menggunakan layanan SecondFi.

QApa saja rekomendasi keamanan utama bagi pengguna pasca-insiden ini menurut artikel?

ARekomendasi keamanan utama dari artikel adalah: 1. Pengguna yang terkena dampak tidak boleh memulihkan seed phrase yang terkompromikan ke dompet lain. 2. Waspada terhadap tautan pemulihan atau platform pengembalian dana dari pihak ketiga yang tidak terverifikasi, karena sering kali ini adalah penipuan yang muncul setelah eksploitasi kripto. 3. Hanya mengandalkan pembaruan resmi dari SecondFi dan peringatan keamanan dari sumber yang diakui untuk mendapatkan informasi.

Nội dung Liên quan

Chainlink tăng 8,000 chủ sở hữu mới – LINK có thể phá vỡ xu hướng giảm của nó không?

Chainlink (LINK) đã chứng kiến sự gia tăng mạnh về số lượng ví nắm giữ, với hơn 8.000 ví mới trong 5 ngày, nâng tổng số lên 892.8K ví. Điều này cho thấy sự áp dụng mạng lưới tiếp tục mở rộng bất chấp giá cả còn yếu, có thể nhờ vào sự quan tâm xung quanh token hóa tài sản thực và các sáng kiến blockchain thể chế. Hoạt động trên sàn giao dịch cho thấy dòng tiền ròng rút ra chiếm ưu thế, phản ánh việc giảm nguồn cung bán ngay lập tức khi nhà đầu tư chuyển token vào ví lưu trữ dài hạn, một dấu hiệu của việc tích lũy. Về mặt kỹ thuật, LINK vẫn giao dịch trong một kênh giảm giá, nhiều lần phòng thủ thành công vùng hỗ trợ quan trọng quanh mức 7.00 USD nhưng chưa đủ sức thử thách vùng kháng cự phía trên. Chỉ số RSI cho thấy áp lực bán đã giảm nhưng sức mua vẫn còn yếu. Đáng chú ý, tỷ lệ tài trợ (Funding Rate) vẫn duy trì ở vùng tích cực, cho thấy nhà giao dịch phái sinh vẫn giữ niềm tin vào triển vọng tăng giá trong tương lai. Tóm lại, mặc dù xu hướng giảm giá vẫn chiếm ưu thế, Chainlink đang xây dựng nền tảng vững chắc với sự gia tăng người nắm giữ, dấu hiệu tích lũy và tâm lý phái sinh lạc quan. Sự phục hồi mạnh mẽ hơn có thể xảy ra nếu nhu cầu mua spot tăng cường, giúp LINK thoát khỏi kênh giảm giá hiện tại.

ambcrypto6 phút trước

Chainlink tăng 8,000 chủ sở hữu mới – LINK có thể phá vỡ xu hướng giảm của nó không?

ambcrypto6 phút trước

Chainlink Thêm 6.100 Ví Trong Hai Ngày Trong Đợt Bùng Nổ Tăng Trưởng Mạnh Nhất Năm 2026

Chainlink đã báo cáo việc bổ sung 6.100 địa chỉ ví mới trong hai ngày, đánh dấu đợt tăng trưởng ví mạnh mẽ nhất của mạng lưới này trong năm 2026. Sự tăng trưởng này là một tín hiệu đáng chú ý, diễn ra trong bối cảnh thị trường tiền điện tử phụ (altcoin) nói chung và LINK nói riêng vẫn đang gặp nhiều khó khăn. Nó cho thấy sự quan tâm của người dùng hoặc nhà đầu tư vẫn tồn tại ngay cả khi tâm lý thị trường còn yếu. Đối với Chainlink, một dự án cơ sở hạ tầng, sự tăng trưởng về số lượng ví đặc biệt có ý nghĩa vì phản ánh mức độ tham gia vào hệ sinh thái. Số ví tăng không tự động chứng minh việc áp dụng công nghệ, nhưng là dấu hiệu cho thấy mạng lưới vẫn thu hút sự chú ý. Tuy nhiên, chi tiết về loại ví mới (ví cá nhân nhỏ, người dùng mới hay ví sàn giao dịch) là rất quan trọng để có đánh giá toàn diện. Dù vậy, trong một thị trường suy yếu, việc số lượng ví tăng lên vẫn là tín hiệu tích cực hơn so với viện nó đứng im hoặc thu hẹp. Tóm lại, đây là một tín hiệu tích cực về mặt áp dụng mạng lưới, cung cấp cơ sở để những người lạc quan tham khảo. Tuy nhiên, nó không đảm bảo cho sự phục hồi về giá. Giá token vẫn phụ thuộc vào thanh khoản, nhu cầu và chu kỳ thị trường. Cần theo dõi thêm các yếu tố xác nhận như hoạt động giao dịch, cấu trúc giá và dòng tiền để có bức tranh hoàn chỉnh hơn.

bitcoinist48 phút trước

Chainlink Thêm 6.100 Ví Trong Hai Ngày Trong Đợt Bùng Nổ Tăng Trưởng Mạnh Nhất Năm 2026

bitcoinist48 phút trước

Vị Thế Mở Dogecoin Dao Động Quanh 959 Triệu Đô La Khi Nhà Giao Dịch Chờ Tín Hiệu Phục Hồi

Dogecoin (DOGE) được ghi nhận có số dư lãi mở (open interest) trong các hợp đồng phái sinh dao động quanh mức **959 triệu USD** vào cuối tuần giao dịch trầm lắng. Con số này cho thấy lượng tiền lớn vẫn đang được neo giữ trong các vị thế phái sinh, làm tăng độ nhạy cảm của thị trường với các biến động mạnh. Điều quan trọng cần lưu ý là số dư lãi mở cao tự nó không chỉ ra hướng đi của giá cả. Nó phản ánh mức độ định vị thị trường đáng kể, nhưng để đánh giá liệu điều này hỗ trợ phục hồi hay cảnh báo rủi ro, cần xem xét thêm hành động giá, tỷ lệ tài trợ, khối lượng giao dịch và các mức thanh lý. Bối cảnh hiện tại cho thấy Dogecoin - một tài sản lớn chịu ảnh hưởng mạnh bởi tâm lý - vẫn thu hút được sự tham gia đáng kể từ thị trường phái sinh. Câu hỏi then chốt cho một sự phục hồi bền vững là liệu DOGE có thu hút được nhu cầu mua thực tế (spot demand) đi kèm hay không. Đòn bẩy có thể thúc đẩy một đợt biến động, nhưng không thể thay thế dòng tiền mua thật. Tóm lại, thị trường chưa đưa ra tín hiệu phục hồi rõ ràng, nhưng sự tham gia tích cực từ phía phái sinh khiến cho bước di chuyển tiếp theo được xác nhận (bởi giá cả, dòng tiền và hành vi thị trường) có thể có tác động mạnh mẽ hơn so với vẻ ngoài trầm lắng của cuối tuần.

bitcoinist1 giờ trước

Vị Thế Mở Dogecoin Dao Động Quanh 959 Triệu Đô La Khi Nhà Giao Dịch Chờ Tín Hiệu Phục Hồi

bitcoinist1 giờ trước

Thời đại AI, Bitcoin còn lại gì?

Tác giả Sevclub từ Seven Research chia sẻ quan điểm rằng AI và Bitcoin là hai mặt của một đồng xu trong thời đại số hiện nay. Trong khi AI làm giảm chi phí sản xuất thông tin đến mức gần như bằng không, dẫn đến sự tràn ngập nội dung thật giả lẫn lộn và khó kiểm chứng, thì Bitcoin lại đóng vai trò ngược lại: nó là cỗ máy tạo ra "khả năng xác minh". Bằng cách tiêu thụ năng lượng (thường bị chỉ trích là lãng phí), mạng lưới Bitcoin không tạo ra nội dung hay năng lực tính toán như AI, mà đảm bảo tính bất biến và có thể xác minh độc lập cho một cuốn sổ cái phân tán. Mọi giao dịch đều được xác thực bằng toán học và mật mã học, không cần tin tưởng vào bất kỳ ngân hàng, nền tảng hay cá nhân trung tâm nào. Trong một thế giới mà AI có thể dễ dàng tạo ra văn bản, hình ảnh, video giả mạo, thì thứ trở nên khan hiếm và quý giá chính là những sự thật có thể kiểm chứng được. Tác giả so sánh: AI giống như máy in thời kỳ Phục Hưng, cách mạng hóa việc sản xuất và sao chép; còn blockchain (với Bitcoin là ứng dụng điển hình) giống như phương pháp kế toán kép mới, cách mạng hóa việc xác minh và ghi chép. Chúng không cạnh tranh mà bổ sung cho nhau — một bên giảm chi phí tạo lập, một bên giảm chi phí xác thực. Do đó, giá trị cốt lõi của Bitcoin trong kỷ nguyên AI có thể không nằm ở việc là "tiền" mà ở việc là một "cỗ máy tạo ra tính có thể xác minh" cho lịch sử và tài sản kỹ thuật số.

链捕手2 giờ trước

Thời đại AI, Bitcoin còn lại gì?

链捕手2 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua ADA

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Cardano (ADA) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Cardano (ADA) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Cardano (ADA) của BạnSau khi mua Cardano (ADA), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Cardano (ADA)Giao dịch Cardano (ADA) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 1.2kXuất bản vào 2024.12.10Cập nhật vào 2026.06.02

Làm thế nào để Mua ADA

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ADA (ADA) được trình bày dưới đây.

活动图片