Ví Cardano Bị Khai Thác Bởi SecondFi Khi Lỗi Khóa Riêng Tư Gây Ra Cảnh Báo An Ninh

bitcoinistXuất bản vào 2026-06-27Cập nhật gần nhất vào 2026-06-27

Tóm tắt

SecondFi, công ty trước đây liên kết với ví Yoroi, đã tạm ngừng dịch vụ sau khi một lỗ hổng nghiêm trọng trong phần mềm tạo ví dựa trên web độc quyền của họ được báo cáo là đã làm lộ khóa riêng tư và dẫn đến vụ trộm cắp ADA lớn. Sự cố này đã kích hoạt các cảnh báo khẩn cấp cho người dùng bị ảnh hưởng, với ước tính ban đầu khoảng 16 triệu ADA (khoảng 2,4 triệu USD) bị đánh cắp từ 374 ví. Công ty an ninh SlowMist cảnh báo thiệt hại tổng thể có thể vượt quá 129 triệu ADA (hơn 20 triệu USD). Điểm quan trọng là lỗ hổng này chỉ nằm ở phần mềm tạo ví của SecondFi, giao thức blockchain Cardano bản thân nó không bị xâm phạm. Người dùng bị ảnh hưởng được cảnh báo không khôi phục cụm từ khôi phục (seed phrase) đã bị tổn thương vào các ví khác, vì điều này có thể chỉ đơn giản chuyển các thông tin đăng nhập bị xâm phạm sang giao diện mới. Họ cũng được khuyến cáo tránh các liên kết khôi phục hoặc nền tảng hoàn tiền của bên thứ ba không được xác minh. Sự việc nhấn mạnh rằng bảo mật trong blockchain không chỉ dừng lại ở lớp giao thức, mà các khâu như tạo ví, giao diện, xử lý seed phrase và quy trình khôi phục của người dùng đều có thể trở thành điểm thất bại nghiêm trọng.

SecondFi, từng liên kết với thương hiệu ví Yoroi, đã tạm dừng dịch vụ sau khi một lỗ hổng nghiêm trọng trong phần mềm tạo ví dựa trên web độc quyền của họ được báo cáo là đã làm lộ khóa riêng tư và dẫn đến một vụ trộm ADA lớn. Sự cố này đã kích hoạt các cảnh báo khẩn cấp cho người dùng bị ảnh hưởng, nhưng bộ nguồn xác thực đã nói rõ một điểm thiết yếu: đây không phải là một cuộc tấn công vào chính giao thức blockchain Cardano.

Tóm tắt

  • SecondFi đã tạm dừng dịch vụ sau khi một lỗi trong quá trình tạo khóa riêng tư được báo cáo là đã xâm phạm các ví ADA.
  • Các báo cáo ban đầu ước tính thiệt hại vào khoảng 16 triệu ADA, tương đương khoảng 2,4 triệu USD, trên 374 ví.
  • SlowMist cảnh báo tổng tác động có thể vượt quá 129 triệu ADA, tương đương hơn 20 triệu USD tài sản.
  • Vấn đề chỉ giới hạn trong phần mềm tạo ví của SecondFi, không phải giao thức Cardano.
  • Người dùng bị ảnh hưởng được cảnh báo không khôi phục cụm từ seed đã bị xâm phạm vào các ví khác.

Quá Trình Tạo Khóa Riêng Tư Là Trung Tâm Của Sự Cố

Bài viết xác thực mô tả lỗ hổng này là một khiếm khuyết liên quan đến việc tạo khóa riêng tư trong phần mềm ví dựa trên web độc quyền của SecondFi. Sự phân biệt đó là rất quan trọng. Nếu khóa riêng tư được tạo ra một cách không an toàn hoặc bị lộ, kẻ tấn công có khả năng truy cập vào các ví ngay cả khi blockchain cơ bản vẫn hoạt động bình thường.

Ước tính ban đầu cho biết 16 triệu ADA bị đánh cắp từ 374 ví, tương đương khoảng 2,4 triệu USD theo định giá được tham chiếu. Công ty an ninh SlowMist sau đó đã cảnh báo rằng tác động rộng hơn có thể vượt quá 129 triệu ADA, tương đương hơn 20 triệu USD tài sản. Những con số đó nên được xử lý một cách thận trọng, nhưng chúng cho thấy lý do tại sao sự cố nhanh chóng trở thành một câu chuyện an ninh ưu tiên cao cho hệ sinh thái Cardano.

Giao Thức Cardano Không Bị Xâm Phạm

Một trong những ranh giới quan trọng nhất trong câu chuyện này là điều gì đã không xảy ra. Bản thân mạng lưới Cardano không được mô tả là bị hack hoặc xâm phạm trong bài viết xác thực. Vấn đề chỉ giới hạn trong phần mềm tạo ví được SecondFi sử dụng, có nghĩa là rủi ro tập trung vào các ví và khóa riêng tư bị ảnh hưởng hơn là sự đồng thuận cơ bản hoặc an ninh sổ cái của Cardano.

Sự phân biệt đó quan trọng đối với người dùng và cho việc diễn giải thị trường. Một sự xâm phạm ví vẫn có thể nghiêm trọng, đặc biệt khi liên quan đến khóa riêng tư, nhưng về cơ bản nó khác với một cuộc khai thác ở cấp độ giao thức. Diễn đạt sai ranh giới đó có thể tạo ra sự hoảng loạn không cần thiết và làm tổn hại đến hiểu biết của công chúng về sự cố.

Cảnh Báo Cho Người Dùng Bị Ảnh Hưởng

Cảnh báo an toàn mạnh mẽ nhất cũng là đơn giản nhất: người dùng bị ảnh hưởng không nên khôi phục các cụm từ seed đã bị xâm phạm vào các ví khác. Nếu bản thân khóa riêng tư được tạo ra một cách không an toàn hoặc bị lộ, việc nhập cùng một cụm từ khôi phục ở nơi khác không khắc phục được vấn đề. Nó chỉ đơn giản có thể di chuyển cùng một thông tin đăng nhập bị xâm phạm vào một giao diện mới.

Bài viết xác thực cũng cảnh báo chống lại các liên kết khôi phục chưa được xác minh hoặc các nền tảng hoàn tiền của bên thứ ba. Đó là một mô hình quen thuộc sau các vụ khai thác tiền điện tử: những kẻ lừa đảo thường xuất hiện nhanh chóng, đóng giả làm bàn hỗ trợ, đội phục hồi hoặc cổng hoàn tiền. Người dùng chỉ nên dựa vào các bản cập nhật chính thức của SecondFi và các khuyến cáo an ninh được công nhận.

Điều Gì Sẽ Xảy Ra Tiếp Theo

Giai đoạn tiếp theo sẽ phụ thuộc vào việc SecondFi có công bố một báo cáo phân tích đầy đủ sau sự cố hay không, liệu các công ty an ninh có thể xác nhận phạm vi cuối cùng của các ví bị ảnh hưởng hay không, và liệu có bất kỳ quy trình phục hồi hoặc bồi thường nào được thiết lập thông qua các kênh chính thức hay không. Cho đến lúc đó, cách hiểu an toàn nhất là đây là một sự cố an ninh ví đang hoạt động với các ước tính thiệt hại có khả năng leo thang.

Đối với cộng đồng Cardano, sự việc này là một lời nhắc nhở rằng an ninh blockchain không kết thúc ở lớp giao thức. Việc tạo ví, giao diện dựa trên trình duyệt, xử lý cụm từ seed và luồng khôi phục người dùng đều có thể trở thành những điểm thất bại quan trọng. Trong trường hợp này, nhiệm vụ cấp bách nhất là giúp người dùng bị ảnh hưởng tránh tiếp xúc thêm trong khi phạm vi cuối cùng được xác nhận.

Báo cáo này dựa trên thông tin từ Blockonomi Exploit và Crypto Economy Warning.

Bài viết này được viết bởi News Desk và biên tập bởi Samuel Rae.

Báo cáo được lấy nguồn từ Blockonomi Exploit tại Blockonomi Exploit

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QSự kiện SecondFi liên quan đến lỗ hổng bảo mật nào và hậu quả là gì?

ASự kiện SecondFi liên quan đến một lỗ hổng nghiêm trọng trong phần mềm tạo ví dựa trên web của họ, khiến khóa riêng tư bị lộ và dẫn đến việc đánh cắp một lượng lớn ADA. Ước tính ban đầu khoảng 16 triệu ADA (2,4 triệu USD) từ 374 ví. Công ty bảo mật SlowMist cảnh báo thiệt hại tổng thể có thể vượt quá 129 triệu ADA (hơn 20 triệu USD).

QGiao thức blockchain Cardano có bị xâm phạm trong sự kiện này không?

AKhông, giao thức blockchain Cardano không bị xâm phạm. Vấn đề chỉ giới hạn ở phần mềm tạo ví của SecondFi. Điều này có nghĩa rủi ro chỉ nằm ở các ví và khóa riêng tư bị ảnh hưởng, chứ không phải ở lớp đồng thuận cơ bản hay sổ cái của mạng Cardano.

QNgười dùng bị ảnh hưởng bởi vụ việc này cần lưu ý điều gì quan trọng nhất?

ACảnh báo an toàn quan trọng nhất là người dùng bị ảnh hưởng KHÔNG ĐƯỢC khôi phục cụm từ khôi phục (seed phrase) đã bị xâm phạm vào bất kỳ ví nào khác. Nếu khóa riêng tư đã bị lộ hoặc được tạo ra không an toàn, việc nhập cùng một cụm từ khôi phục ở nơi khác không khắc phục được vấn đề mà chỉ di chuyển thông tin xác thực bị xâm phạm sang một giao diện mới.

QBài viết cảnh báo người dùng tránh điều gì sau sự cố khai thác này?

ABài viết cảnh báo người dùng tránh các liên kết khôi phục chưa được xác minh hoặc các nền tảng hoàn tiền của bên thứ ba. Đây là một mô hình quen thuộc sau các vụ khai thác tiền mã hóa, nơi những kẻ lừa đảo thường xuất hiện nhanh chóng, giả danh bộ phận hỗ trợ, đội khôi phục hoặc cổng hoàn tiền. Người dùng chỉ nên dựa vào các bản cập nhật chính thức từ SecondFi và các khuyến nghị bảo mật được công nhận.

QSự kiện SecondFi nhắc nhở cộng đồng Cardano về điều gì liên quan đến bảo mật blockchain?

ASự kiện này nhắc nhở cộng đồng Cardano rằng bảo mật blockchain không kết thúc ở lớp giao thức. Các quy trình như tạo ví, giao diện dựa trên trình duyệt, xử lý cụm từ khôi phục và luồng khôi phục của người dùng đều có thể trở thành các điểm thất bại nghiêm trọng. Bài học là cần chú trọng bảo mật toàn diện, từ lớp cơ sở đến các ứng dụng và công cụ mà người dùng tương tác.

Nội dung Liên quan

Vitalik cập nhật lộ trình Ethereum: Từ Merge đến 'Lean Ethereum', STARK, AI và quyền riêng tư định hình lại nền tảng công nghệ

Bài viết của Vitalik Buterin cập nhật lộ trình tương lai của Ethereum, vượt ra ngoài khuôn khổ "Strawmap" cổ điển (Merge → Surge → Scourge → Verge → Purge → Splurge). Trọng tâm mới bao gồm: nâng cao độ an toàn lượng tử lên mức ưu tiên cao do mối đe dọa thực tế gia tăng; đưa quyền riêng tư thành khả năng nguyên thủy của giao thức; và theo đuổi khả năng mở rộng mạnh mẽ ngay cả sau khi chuyển đổi sang mật mã kháng lượng tử thông qua chữ ký leanSPHINCS và zkzk frames. Các điều chỉnh kỹ thuật quan trọng bao gồm việc thay thế Verkle Tree bằng cấu trúc PBT tối ưu hơn, chuyển từ State Expiry sang New State Types để quản lý trạng thái tốt hơn, và tích hợp sâu khả năng Native Rollups vào chính giao thức. Ngoài ra, lộ trình nhấn mạnh việc đơn giản hóa (Lean hóa) các đặc tả giao thức để hỗ trợ xác minh hình thức hoàn chỉnh, một nhiệm vụ nay đã khả thi nhờ các công cụ AI hiện đại. Tầm nhìn tổng thể là chuyển đổi Ethereum sang "Lean Ethereum" - một đợt tái cấu trúc hệ thống toàn diện. Mục tiêu cuối cùng là tạo ra một nền tảng an toàn lượng tử, ưu tiên quyền riêng tư, phi tập trung, an toàn, có thể mở rộng cao trong khi vẫn giữ được sự tinh gọn, thông qua việc áp dụng rộng rãi STARK đệ quy và các cơ chế chuyên biệt.

marsbit10 phút trước

Vitalik cập nhật lộ trình Ethereum: Từ Merge đến 'Lean Ethereum', STARK, AI và quyền riêng tư định hình lại nền tảng công nghệ

marsbit10 phút trước

WEEX Market Watch: Vàng và Bitcoin Đồng Loạt Tăng Giá Khi Dự Đoán Lãi Suất Fed Giảm

Thị trường tuần qua phản ứng trước báo cáo việc làm tháng 7 yếu hơn dự kiến, khiến kỳ vọng về việc Fed tiếp tục tăng lãi suất giảm mạnh. Điều này đồng thời đẩy giá vàng và Bitcoin tăng cùng chiều - một sự thay đổi trái ngược với động thái thường thấy khi hai tài sản này di chuyển trái chiều trong bối cảnh bất ổn về chính sách của Fed. Vàng tăng vọt, tiến gần mức cao nhất trong hai tháng, giao dịch quanh 4,350 USD/ounce. Bitcoin cũng phục hồi từ mức 62,700 USD lên trên 65,000 USD. Cả hai đều được hỗ trợ bởi tín hiệu thị trường lao động hạ nhiệt, khiến Fed khó có thể biện minh cho việc thắt chặt chính sách hơn nữa. Trong bối cảnh đó, mạng lưới TRON tiếp tục củng cố vai trò là lớp giải quyết thanh toán stablecoin lớn nhất, với khối lượng chuyển USDT kỷ lục, phản ánh nhu cầu giao dịch nền tảng bất chấp biến động lãi suất ngắn hạn. Thị trường hiện chờ đợi dữ liệu lạm phát CPI và PPI tháng 7 để tìm manh mối liệu xu hướng giảm giá trị đồng USD này có còn tiếp diễn. Tỷ lệ kỳ vọng Fed giữ nguyên lãi suất trong cuộc họp tháng 9 hiện ở mức gần 54%.

TheNewsCrypto24 phút trước

WEEX Market Watch: Vàng và Bitcoin Đồng Loạt Tăng Giá Khi Dự Đoán Lãi Suất Fed Giảm

TheNewsCrypto24 phút trước

Trung Quốc độc quyền thị trường robot hình người: Mỹ buộc phải phòng thủ

Trong nửa đầu năm 2026, các nhà sản xuất Trung Quốc đã cung cấp hơn 97% số robot hình người toàn cầu, theo báo cáo của Smart Analytics Global (SAG). Tổng cung ứng đạt khoảng 19.100 đơn vị, tăng 272% so với cùng kỳ 2025. AGIBOT (Thượng Hải) và Unitree Robotics (Hàng Châu) chiếm 75% thị phần toàn cầu. Nhu cầu từ Trung Quốc cũng chiếm hơn 85% tổng nhu cầu thế giới. Cơ cấu nhu cầu đang thay đổi, với hơn 70% robot được sử dụng cho mục đích công nghiệp và thương mại, so với khoảng 50% một năm trước đó. SAG dự báo doanh số cả năm 2026 có thể đạt gần 60.000 đơn vị. Để đối phó, Ủy ban Truyền thông Liên bang Mỹ (FCC) vào tháng 7/2026 đã cấm các cơ quan liên bang và đơn vị nhận trợ cấp nhà nước mua hoặc sử dụng robot tiên tiến nước ngoài, coi chúng là mối đe dọa an ninh quốc gia. SAG chỉ ra các yếu tố giúp Trung Quốc dẫn đầu bao gồm: hỗ trợ nhà nước, nguồn vốn dồi dào, năng lực sản xuất mở rộng và làn sóng IPO. Hệ sinh thái sản xuất quy mô lớn cho phép thử nghiệm và triển khai trực tiếp trong môi trường công nghiệp. Hơn 90% linh kiện chính cho robot hình người hiện được mua nội địa. Phân tích cho rằng sự thống trị của Trung Quốc có thể dẫn đến các biện pháp bảo hộ thương mại tương tự như ngành năng lượng mặt trời và pin, đặc biệt khi giá robot trung bình thấp có thể bị coi là bán phá giá. Danh tiếng của một số công ty có liên quan đến lĩnh vực quốc phòng cũng có thể gây rủi ro cho việc mở rộng thị trường.

cryptonews.ru28 phút trước

Trung Quốc độc quyền thị trường robot hình người: Mỹ buộc phải phòng thủ

cryptonews.ru28 phút trước

Bảo mật, An toàn lượng tử, Rollup Gốc: Ethereum đã thêm gì vào lộ trình của mình?

Tác giả sáng lập Ethereum Vitalik Buterin đã cập nhật lộ trình phát triển công nghệ, phản ánh những thay đổi lớn về ưu tiên so với năm 2023. Ba hướng mới nổi bật được bổ sung. **Bảo mật mạnh mẽ trở thành ưu tiên cấp cao:** Lần đầu tiên, bảo vệ quyền riêng tư mạnh mẽ được đưa vào các mục tiêu cấp giao thức. Các đề xuất EIP-8250, EIP-8272 và EIP-8182 hướng tới giải quyết các vấn đề như giao dịch đồng thời, xác minh bằng chứng và tạo nhóm ẩn danh chung cho ETH/ERC-20, nhằm thiết lập nền tảng cho chuyển khoản riêng tư mặc định trong tương lai. **Nâng cao ưu tiên cho an toàn lượng tử:** Việc chuẩn bị cho an ninh hậu lượng tử được đẩy mạnh, nhắm vào các rủi ro tiềm ẩn với chữ ký ECDSA, BLS, cam kết KZG và hệ thống bằng chứng không kiến thức. Lộ trình đề cập đến các giải pháp như chữ ký tổng hợp leanSPHINCS và việc áp dụng rộng rãi STARK đệ quy. Quá trình nâng cấp L1 dự kiến hoàn thành khoảng năm 2029. **Giới thiệu Rollup nguyên sinh (Native Rollup):** EIP-8079 đề xuất cho phép Rollup tương thích EVM tái sử dụng cơ sở hạ tầng xác minh của mạng chính thông qua một hàm biên dịch trước EXECUTE, nhằm giảm thiểu mã xác minh tùy chỉnh và tăng cường kế thừa bảo mật từ L1. Điều này điều chỉnh mối quan hệ xác minh giữa L2 và L1 chứ không thay thế cấu trúc mở rộng đa chuỗi. Các thay đổi đáng chú ý khác bao gồm việc thay thế cây Verkle bằng cây nhị phân phân vùng (PBT) cho thiết kế trạng thái, cùng với các thảo luận dài hạn về hợp đồng tương lai cho Blob/Gas và các tập lệnh kiến trúc không phải EVM. Lộ trình Strawmap vạch ra khoảng 7 đợt nâng cấp tiềm năng đến năm 2029, nhưng đây là định hướng dài hạn và không phải lời hứa triển khai cụ thể. Các đề xuất hiện chủ yếu ở giai đoạn dự thảo hoặc đánh giá, và việc đưa vào hard fork sẽ phụ thuộc vào sự phát triển tiếp theo.

marsbit49 phút trước

Bảo mật, An toàn lượng tử, Rollup Gốc: Ethereum đã thêm gì vào lộ trình của mình?

marsbit49 phút trước

Khối lượng giao dịch Hyperliquid tăng vọt, nhưng tại sao lợi nhuận lại giảm?

Khối lượng giao dịch trên Hyperliquid tăng vọt nhưng lợi nhuận lại giảm. Mặc dù tổng khối lượng hợp đồng mở (OI) đã đạt mức cao kỷ lục hơn 110 tỷ USD và chiếm 9% thị phần OI toàn cầu, thu nhập của nền tảng này đã giảm 43% so với đỉnh vào quý 3/2025. Nguyên nhân chính là do đề xuất HIP-3, cho phép các nhà phát triển bên ngoài triển khai thị trường hợp đồng vĩnh viễn riêng và nhận tới 50% phí giao dịch. Các thị trường này, đặc biệt là các hợp đồng tài sản thực (RWA) như cổ phiếu và hàng hóa do Trade.xyz chi phối, hiện chiếm gần 50% khối lượng giao dịch. Điều này khiến phần phí chia cho bên thứ ba tăng lên, làm giảm thu nhập thực tế của giao thức. Thu nhập giảm dẫn đến quy mô mua lại và đốt token HYPE của quỹ hỗ trợ bị thu hẹp. Áp lực bán thêm từ việc mở khóa token cho đội ngũ và các cảnh báo từ cơ quan quản lý cũng tác động tiêu cực. Trong khi đó, hệ sinh thái của Hyperliquid vẫn phụ thuộc nặng vào token HYPE, thiếu sự đa dạng. Mặc dù vẫn là một nền tảng hàng đầu, xu hướng thu nhập giảm liên tục đang đặt ra thách thức cho mô hình tăng trưởng hiện tại.

marsbit49 phút trước

Khối lượng giao dịch Hyperliquid tăng vọt, nhưng tại sao lợi nhuận lại giảm?

marsbit49 phút trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua ADA

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Cardano (ADA) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Cardano (ADA) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Cardano (ADA) của BạnSau khi mua Cardano (ADA), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Cardano (ADA)Giao dịch Cardano (ADA) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 1.5kXuất bản vào 2024.12.10Cập nhật vào 2026.06.02

Làm thế nào để Mua ADA

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ADA (ADA) được trình bày dưới đây.

活动图片