返回 7*24 快讯
重要来源Foresight News

SecondFi 恢复更新:曾向第二名攻击者发出白帽解决方案,提议未获回应

Foresight News 消息,SecondFi 发布的恢复进展更新,该项目披露了近期安全事件中第二次攻击的相关背景。公告称,在首次漏洞攻击发生后不久,另一名与首次攻击者完全无关的第三方也利用了同一漏洞,从受影响用户钱包中窃取了约 400 万枚 ADA 及多种 Cardano 原生代币。 SecondFi 表示,约两周前团队已通过链上消息直接联系该攻击者钱包地址,提出白帽解决方案:要求对方归还其中 90%(约 361.8 万枚 ADA 及相关代币)至指定追回地址,并可保留 10%(约 40.2 万枚 ADA)作为赏金,截止时间为 2026 年 7 月 11 日 7:59。该团队称截止日期已过,但尚未收到攻击者回应,并强调此提议不放弃继续调查、协调第三方及寻求法律与执法途径等权利,后续进展将通过官方渠道公布。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

06-24 17:54重要

SecondFi:374个地址损失约1600万ADA,受影响用户可提交赔付申请

PANews 6月24日消息,Cardano 钱包服务商 SecondFi 称,已查明近期安全事件根因并为未受影响钱包部署补丁,即将恢复正常运营。SecondFi 披露,此次事件共发生4次资金被转出事件,其中3次由外部攻击者实施,导致约1600万 ADA 从374个地址被转出。为减少持续攻击期间的进一步损失,SecondFi 启动紧急转移,将约1.29亿 ADA 转至独立第三方托管机构代为保管,并聘请外部会计师事务所进行专项审计,以便后续核对并向受影响地址返还资产。

06-24 08:16

SecondFi:安全事件影响约1600万枚ADA,问题源于网页钱包生成软件

PANews 6月24日消息,Cardano生态项目SecondFi发布 安全事件 更新,称已锁定根本原因,问题仅限于其原生Cardano网页钱包生成软件。初步估计总影响约1600万枚ADA(目前约合242万美元),团队已完成链上分析并正与区块链安全公司进行独立技术审查以验证结果。平台仍处安全维护模式,已对余额进行完整快照。受影响的用户,团队已采取非常措施保护剩余资产,并将努力补偿。

06-23 14:48

SecondFi:发现少量 Cardano 钱包受安全问题影响,平台进入维护模式

Foresight News 消息,自托管金融平台 SecondFi 发推表示,其已发现影响少量 Cardano 钱包的安全问题,目前已控制该问题并暂停受影响功能。为保护用户,SecondFi 已临时进入维护模式,所有前端交互暂停,用户暂时无法进行交易。团队正在全力恢复平台功能。

08-14 13:37

SecondFi 将停止运营,恢复流程计划于 9 月 10 日前上线

Foresight News 消息,Cardano 钱包服务商 SecondFi 发推表示,其将停止运营,目前正在准备钱包迁移工具与受影响资产恢复流程。 其中迁移工具于 8 月 13 日上线,支持将 SecondFi 钱包中剩余的 Cardano 资产(ADA、原生代币及 NFT)转移至用户自选的 Cardano 钱包,非 Cardano 资产需另行处理。该工具已通过 Bitdefender 独立安全评估;恢复流程计划于 9 月 10 日前上线,受 2026 年 6 月事件影响的用户可通过零知识证明验证钱包所有权并申请索赔。

07-22 17:52重要

SecondFi 因 260 万美元 ADA 被盗将逐步关闭钱包服务

火星财经消息,Cardano 生态钱包 SecondFi 表示,因钱包软件加密缺陷导致约 1,610 万枚 ADA 被盗,价值约 260 万美元,平台将逐步关闭 SecondFi 和 Yoroi 钱包服务。此次事件影响 374 个钱包。SecondFi 表示,区块链情报机构 Groom Lake 的独立调查认定攻击方为复杂外部行为者,并发现可能与朝鲜 Lazarus Group 相关的指标,但尚未确认归因。SecondFi 正在开发基于零知识证明的恢复工具,以帮助受影响用户恢复资产并限制需共享的信息。该工具仍在测试中,并将在计划于 8 月发布前接受第三方审计。SecondFi 还在准备钱包导出功能,允许用户将资产迁移至其他服务。平台未公布直接赔偿计划,也未说明是否将使用自有资金补偿用户。

07-22 16:22重要

SecondFi:此前安全事件疑与朝鲜 Lazarus Group 有关,8 月将推出资产恢复工具

Foresight News 消息,Cardano 钱包服务商 SecondFi 发布安全事件调查更新。调查由 EMURGO 委托独立区块链取证机构 Groom Lake 进行。调查结果显示,此次事件存在两名独立攻击者:主要攻击者使用进阶攻击手法,部分指标与朝鲜 Lazarus Group 的已知活动存在重叠,正在进一步评估;第二名攻击者的活动迹象独立于主要攻击,涉及不同的钱包地址。 此次事件的根本原因为钱包软件在生成逐笔交易签名时存在密码学缺陷。该缺陷理论上允许攻击者从公开链上数据中推导出受影响钱包的私钥材料。上述存在缺陷的相关代码此前曾被未经授权发布至公开 GitHub 仓库,SecondFi 表示正持续评估相关情况并已配合主管机构调查。 目前该漏洞已修复,使用修复版本创建的新钱包不受影响。SecondFi 宣布将关闭 SecondFi 及 Yoroi 钱包。资产恢复方面,SecondFi 正在开发一款基于零知识证明的资产恢复工具,预计于 2026 年 8 月发布,并将在此之前推出钱包导出功能,供用户将资产迁移至其他钱包。 Foresight News 此前消息,慢雾预计 SecondFi 安全事件损失超 2000 万美元;SecondFi 随后披露,此次事件共发生 4 次资金被转出,其中 3 次由外部攻击者实施,导致约 1600 万枚 ADA 从 374 个地址被转出,SecondFi 已将约 1.29 亿枚 ADA 转至独立第三方托管机构保管。