Cardano钱包漏洞事件:SecondFi追踪攻击源于私钥缺陷,警告用户勿恢复助记词

ambcrypto發佈於 2026-06-25更新於 2026-06-25

文章摘要

SecondFi已查明近期Cardano钱包攻击事件的根源,其软件签名器中存在**确定性nonce派生漏洞**。该漏洞导致受影响地址在签署交易后,攻击者能够从公开的区块链数据中通过数学方法重构出私钥。此次攻击共影响了**374个钱包**,涉及约**1600万ADA**(价值约240万美元)。 SecondFi警告受影响用户,由于私钥层面已泄露,切勿将受损的助记词恢复到其他钱包或尝试自行转移资金,否则资产可能再次被盗。该公司已启动恢复计划,确认了**两个攻击者团伙**,并已紧急保全约**1.29亿ADA**。目前平台处于维护模式,正接受多家外部安全公司的审计,并设立了专项恢复基金用于用户赔偿。

SecondFi已查明近期针对数百个Cardano钱包攻击的根本原因。该公司警告受影响的用户,不要将其恢复短语导入另一个钱包,因为漏洞存在于私钥层面,而非钱包应用程序本身。

6月25日发布的一份调查更新中,该Cardano钱包提供商表示,此次攻击源于其软件签名器中存在的确定性随机数派生缺陷。这使得攻击者能够在受影响地址签署交易后,从公开可用的区块链数据中通过数学方法重建私钥。

这一发现是在该漏洞消耗了大约1600万ADA(价值约240万美元)数天后公布的。此次攻击影响了四次独立的钱包清空事件中的374个钱包

SecondFi称签名缺陷暴露私钥

根据SecondFi的说法,该漏洞存在于地址层面。这意味着即使用户将相同的恢复短语导入另一个Cardano钱包,被泄露的私钥仍然暴露。

该公司表示,受影响地址签署的每笔交易都泄露了足够的信息,使得攻击者能够从链上数据推导出该地址的私钥。

因此,SecondFi敦促受影响的用户不要将其恢复短语迁移到其他钱包,也不要尝试自行转移资金。它警告说,被泄露的地址可能会再次被清空。

该公司还警告不要提取质押奖励,因为此类交易可能会将资金暴露给正在监控内存池的攻击者。

相反,该钱包提供商建议受影响用户等待其官方恢复流程,同时通过其支持门户提交索赔。

恢复工作进入下一阶段

SecondFi表示,已完成对初始攻击期间所有受影响钱包的测绘,并已开始其恢复计划的下一阶段。

该公司确认有374个钱包地址受到影响,约有1600万ADA被泄露。该公司补充说,紧急遏制措施已经保护了约1.29亿ADA,这些资金目前被暂存,等待恢复操作。

SecondFi还设立了专门的恢复基金,用于赔偿受影响的用户,并聘请了多家外部安全公司在恢复正常运营前对其系统进行审计。

在独立安全审查进行期间,该平台仍处于维护模式。

调查人员确认两个攻击者团伙

作为最新更新的一部分,SecondFi表示已识别并隔离了与两个攻击者相关的区块链地址,他们在6月21日至23日期间实施了自动化的钱包清空活动。

根据调查,一名攻击者分两波清空了171个钱包。与此同时,第二名攻击者在一次单独的扫描中泄露了203个钱包

该公司还披露,与此漏洞相关的约402万ADA仍在一个已识别的收款钱包中。该钱包已被标记,并处于持续监控之下。


最终总结

  • SecondFi将Cardano钱包漏洞追踪至一个确定性随机数派生缺陷,该缺陷使攻击者能够从公共区块链数据重建私钥。
  • 该公司已启动恢复计划,确认了两个攻击者团伙,并警告受影响用户不要将被泄露的恢复短语恢复到其他钱包中。

熱門幣種推薦

相關問答

QSecondFi 调查发现近期 Cardano 钱包漏洞的根本原因是什么?

A漏洞的根本原因是其软件签名器中存在一个确定性的 nonce 派生缺陷。这使得攻击者能够在受影响地址签署交易后,利用公开的区块链数据通过数学方法重构出私钥。

Q这次安全事件总共影响了多少钱包地址和多少金额?

A总共影响了 374 个钱包地址,损失金额约为 1600 万 ADA,按当时价值计算约合 240 万美元。

Q为什么 SecondFi 警告受影响的用户不要将助记词恢复到另一个钱包?

A因为此次私钥泄露发生在地址/密钥层面,而非钱包应用程序本身。这意味着即使将同一个助记词导入另一个钱包,基于该缺陷生成的已泄露地址私钥依然处于暴露状态,资金可能再次被盗。

QSecondFi 为应对此次事件采取了哪些主要措施?

A主要措施包括:1. 启动恢复计划,已完成受影响钱包的梳理;2. 建立了专门的恢复基金来赔偿用户;3. 聘请多家外部安全公司进行系统审计;4. 识别并隔离了两个攻击者的相关区块链地址;5. 平台目前仍处于维护模式,等待安全审查。

Q调查中发现了几个攻击者群体,他们各自窃取了多少钱包?

A调查发现了两个攻击者群体。第一个攻击者分两次攻击窃取了 171 个钱包,第二个攻击者在另一次攻击中窃取了 203 个钱包。

你可能也喜歡

MIM 稳定币再度脱锚,Abracadabra 流动性压力重现

魔法互联网货币再次脱离与美元1:1的锚定汇率,给Abracadabra生态的流动性和Curve资金池平衡带来新的压力。此次脱锚事件重新引发了对去中心化稳定币及其抵押借贷循环风险的担忧。 关键点包括:MIM价格跌破1美元;Curve池数据是衡量失衡程度的核心指标;该事件凸显了小型稳定币和DeFi抵押循环的固有风险。当稳定币脱锚时,其影响可能蔓延至借贷市场、流动性池和抵押头寸,迫使用户重新评估相关DeFi部位的风险。 Curve流动性池是关键的观察窗口,它能显示用户是否在大规模抛售MIM以及资金池是否失衡。对于MIM而言,市场对其抵押品质量、治理响应能力及在压力下维持锚定的能力本就存在长期担忧。反复脱锚会削弱市场对其作为无风险美元替代品的信心。 交易者需密切关注MIM价格、Curve池余额、项目方沟通以及借贷或抵押参数的变化。若价格能迅速回归锚定,压力将缓解;若长期折价交易,则可能引发强制平仓和更严重的流动性危机。 这一事件更广泛的启示在于:稳定币风险不仅限于中心化发行方。原生DeFi稳定币可能同时集智能合约、抵押品、治理和流动性风险于一身,尤其是在整体加密市场承压时期。该事件为市场提供了又一个观察数据点,在当前市场更广泛地审视杠杆、政策风险和机构参与的背景下,此类流动性压力事件值得持续关注。

bitcoinist1 小時前

MIM 稳定币再度脱锚,Abracadabra 流动性压力重现

bitcoinist1 小時前

交易

現貨
合約

熱門文章

如何購買ADA

歡迎來到HTX.com!在這裡,購買卡尔达诺Cardano (ADA)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買卡尔达诺Cardano (ADA)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的卡尔达诺Cardano (ADA)購買卡尔达诺Cardano (ADA)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易卡尔达诺Cardano (ADA)在HTX的現貨市場輕鬆交易卡尔达诺Cardano (ADA)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

1.9k 人學過發佈於 2024.12.10更新於 2026.06.02

如何購買ADA

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 ADA (ADA)幣價的意見。

活动图片