SecondFi:发现少量 Cardano 钱包受安全问题影响,平台进入维护模式
相关推荐
EMURGO因处理SecondFi安全事件,移交Token2049承办权至Cardano基金会
PANews 7月15日消息,Cardano的治理公司Intersect在X平台发文称,EMURGO因近期专注于处理SecondFi安全事件,无法调配必要资源执行Token2049活动,经三方协商,该活动交付责任已正式转移至Cardano基金会。EMURGO向Intersect提出转移请求,经过与Cardano基金会讨论后获得各方同意。Intersect表示,此决定基于活动时间紧迫性和避免交付不确定性的考量。Cardano基金会已同意按批准范围交付活动,EMURGO和Intersect均认可其过往活动执行能力。Token2049交付工作现已正式移交,活动仍定于十月举办。
SecondFi 将停止运营,恢复流程计划于 9 月 10 日前上线
Foresight News 消息,Cardano 钱包服务商 SecondFi 发推表示,其将停止运营,目前正在准备钱包迁移工具与受影响资产恢复流程。 其中迁移工具于 8 月 13 日上线,支持将 SecondFi 钱包中剩余的 Cardano 资产(ADA、原生代币及 NFT)转移至用户自选的 Cardano 钱包,非 Cardano 资产需另行处理。该工具已通过 Bitdefender 独立安全评估;恢复流程计划于 9 月 10 日前上线,受 2026 年 6 月事件影响的用户可通过零知识证明验证钱包所有权并申请索赔。
SecondFi 恢复更新:曾向第二名攻击者发出白帽解决方案,提议未获回应
Foresight News 消息,SecondFi 发布的恢复进展更新,该项目披露了近期安全事件中第二次攻击的相关背景。公告称,在首次漏洞攻击发生后不久,另一名与首次攻击者完全无关的第三方也利用了同一漏洞,从受影响用户钱包中窃取了约 400 万枚 ADA 及多种 Cardano 原生代币。 SecondFi 表示,约两周前团队已通过链上消息直接联系该攻击者钱包地址,提出白帽解决方案:要求对方归还其中 90%(约 361.8 万枚 ADA 及相关代币)至指定追回地址,并可保留 10%(约 40.2 万枚 ADA)作为赏金,截止时间为 2026 年 7 月 11 日 7:59。该团队称截止日期已过,但尚未收到攻击者回应,并强调此提议不放弃继续调查、协调第三方及寻求法律与执法途径等权利,后续进展将通过官方渠道公布。
SecondFi:此前安全事件疑与朝鲜 Lazarus Group 有关,8 月将推出资产恢复工具
Foresight News 消息,Cardano 钱包服务商 SecondFi 发布安全事件调查更新。调查由 EMURGO 委托独立区块链取证机构 Groom Lake 进行。调查结果显示,此次事件存在两名独立攻击者:主要攻击者使用进阶攻击手法,部分指标与朝鲜 Lazarus Group 的已知活动存在重叠,正在进一步评估;第二名攻击者的活动迹象独立于主要攻击,涉及不同的钱包地址。 此次事件的根本原因为钱包软件在生成逐笔交易签名时存在密码学缺陷。该缺陷理论上允许攻击者从公开链上数据中推导出受影响钱包的私钥材料。上述存在缺陷的相关代码此前曾被未经授权发布至公开 GitHub 仓库,SecondFi 表示正持续评估相关情况并已配合主管机构调查。 目前该漏洞已修复,使用修复版本创建的新钱包不受影响。SecondFi 宣布将关闭 SecondFi 及 Yoroi 钱包。资产恢复方面,SecondFi 正在开发一款基于零知识证明的资产恢复工具,预计于 2026 年 8 月发布,并将在此之前推出钱包导出功能,供用户将资产迁移至其他钱包。 Foresight News 此前消息,慢雾预计 SecondFi 安全事件损失超 2000 万美元;SecondFi 随后披露,此次事件共发生 4 次资金被转出,其中 3 次由外部攻击者实施,导致约 1600 万枚 ADA 从 374 个地址被转出,SecondFi 已将约 1.29 亿枚 ADA 转至独立第三方托管机构保管。
Foresight News 将于 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动
Foresight News 将于今日 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动,本期对话嘉宾为 Ondo DeFi 负责人 Matt Blumberg。期待您的收听,我们不见不散。
EMURGO 宣布遭黑客攻击的 Cardano 钱包 SecondFi 将永久停止运营
ChainCatcher 消息,Cardano 创始实体 EMURGO 周一表示,遭受黑客攻击的钱包服务 SecondFi 即使在安全审计完成后也不会恢复正常运营,要求所有用户通过官方恢复流程迁移资产。SecondFi 为 Yoroi 钱包的品牌重塑版本,被 EMURGO 称为 Cardano 最大的钱包提供商。 据 EMURGO 6 月 25 日事件报告,该服务于 6 月 22 日遭受四次独立的钱包盗取事件,374 个地址被入侵,约 1600 万枚 ADA(当时价值约 240 万美元)被盗,团队另通过紧急措施保全约 1.29 亿枚 ADA。 EMURGO 表示被入侵的钱包在地址与私钥层面应视为永久暴露,将受损助记词恢复至其他钱包无法消除风险。EMURGO 计划本周推出隔离式钱包状态检查工具,随后提供安全导出工具与东京线下迁移工作坊,并正在构建链上恢复系统的专项修复基金,待外部审计完成后向受影响用户返还资产。