EMURGO因处理SecondFi安全事件,移交Token2049承办权至Cardano基金会
相关推荐
EMURGO 宣布遭黑客攻击的 Cardano 钱包 SecondFi 将永久停止运营
ChainCatcher 消息,Cardano 创始实体 EMURGO 周一表示,遭受黑客攻击的钱包服务 SecondFi 即使在安全审计完成后也不会恢复正常运营,要求所有用户通过官方恢复流程迁移资产。SecondFi 为 Yoroi 钱包的品牌重塑版本,被 EMURGO 称为 Cardano 最大的钱包提供商。 据 EMURGO 6 月 25 日事件报告,该服务于 6 月 22 日遭受四次独立的钱包盗取事件,374 个地址被入侵,约 1600 万枚 ADA(当时价值约 240 万美元)被盗,团队另通过紧急措施保全约 1.29 亿枚 ADA。 EMURGO 表示被入侵的钱包在地址与私钥层面应视为永久暴露,将受损助记词恢复至其他钱包无法消除风险。EMURGO 计划本周推出隔离式钱包状态检查工具,随后提供安全导出工具与东京线下迁移工作坊,并正在构建链上恢复系统的专项修复基金,待外部审计完成后向受影响用户返还资产。
SecondFi 白帽团队已将部分获救资产划入 EMURGO 恢复基金
PANews 7月29日消息,Cardano钱包服务商SecondFi发布安全事件更新称,一支参与其 Asset Recovery Fund 的白帽团队已将部分获救资产存入由 EMURGO 设立的恢复基金地址,用于透明追踪资产找回进度,并强调该地址仅供查看,用户不得向该地址转账。SecondFi重申不会索取私钥、助记词或钱包凭证,也不会主动通过私信或邮件联系用户,提醒市面上已出现假冒 SecondFi 浏览器扩展和应用,官方唯一扩展仅在带蓝色认证标记的 Chrome Web Store 上线,并提示用户仅通过 secondfi.io 及官方支持入口获取链接与信息。
SecondFi更新钱包迁移工具,支持无余额但已质押ADA钱包迁移
PANews 9月9日消息,Cardano钱包服务商SecondFi已上线新版钱包迁移工具,支持那些已将ADA委托至质押池但余额不足以支付网络手续费的钱包进行迁移,由SecondFi代为承担相关链上费用;质押ADA余额现已计入应用内资产总览。SecondFi提醒,若此前应用内余额显示为零,更新后应能看到质押余额,如持有已委托质押的ADA仍需完成迁移,但无需额外向钱包充值。迁移仅在已安装并更新至最新版本的官方SecondFi应用或浏览器扩展内进行,无独立迁移网站或新应用。
SecondFi:钱包迁移工具即将上线、资产找回工具预计于9月开放
PANews 8月17日消息,据官方公告,Cardano 钱包服务商 SecondFi 称其钱包迁移工具即将上线、资产找回工具预计于9月开放,预计围绕两项流程的诈骗活动将明显增加。团队强调不会通过任何平台私信主动联系用户、不会索要转账费用或税费、不会要求安装额外应用或远程工具、不会要求透露助记词或私钥。官方提醒,伪造迁移工具与仿冒网站、地址替换、所谓“迁移/找回协助”、提前收取手续费、假冒客服与监管机构、以及利用 AI 进行高仿冒充,将是主要手法。用户应仅通过 SecondFi 官方应用与 support.secondfi.io 参与迁移和资产找回流程。
Cardano公布Dijkstra升级路线图:Leios年内上线,Peras 2027年激活
PANews 8月16日消息,据Crypto.news报道,Cardano治理公司Intersect更新路线图,将Dijkstra升级分为两个阶段:第一阶段于2026年第四季度上线,包含Linear Leios扩容方案、嵌套交易、新序列化结构及PlutusV4变更;第二阶段通过单独硬分叉激活Ouroboros Peras共识协议,目标时间为2027年第二季度。Linear Leios引入背书区块机制,由权益委员会认证额外交易以提升吞吐量,同时保留现有Praos安全模型。 此外,Cardano计划于9月11日前提交修正案以添加Dijkstra相关参数。
SecondFi:此前安全事件疑与朝鲜 Lazarus Group 有关,8 月将推出资产恢复工具
Foresight News 消息,Cardano 钱包服务商 SecondFi 发布安全事件调查更新。调查由 EMURGO 委托独立区块链取证机构 Groom Lake 进行。调查结果显示,此次事件存在两名独立攻击者:主要攻击者使用进阶攻击手法,部分指标与朝鲜 Lazarus Group 的已知活动存在重叠,正在进一步评估;第二名攻击者的活动迹象独立于主要攻击,涉及不同的钱包地址。 此次事件的根本原因为钱包软件在生成逐笔交易签名时存在密码学缺陷。该缺陷理论上允许攻击者从公开链上数据中推导出受影响钱包的私钥材料。上述存在缺陷的相关代码此前曾被未经授权发布至公开 GitHub 仓库,SecondFi 表示正持续评估相关情况并已配合主管机构调查。 目前该漏洞已修复,使用修复版本创建的新钱包不受影响。SecondFi 宣布将关闭 SecondFi 及 Yoroi 钱包。资产恢复方面,SecondFi 正在开发一款基于零知识证明的资产恢复工具,预计于 2026 年 8 月发布,并将在此之前推出钱包导出功能,供用户将资产迁移至其他钱包。 Foresight News 此前消息,慢雾预计 SecondFi 安全事件损失超 2000 万美元;SecondFi 随后披露,此次事件共发生 4 次资金被转出,其中 3 次由外部攻击者实施,导致约 1600 万枚 ADA 从 374 个地址被转出,SecondFi 已将约 1.29 亿枚 ADA 转至独立第三方托管机构保管。