Dự án Cardano SecondFi đối mặt với cảnh báo $20m mất mát sau lỗi

SecondFi, một dự án ví trong hệ sinh thái Cardano, cho biết đã truy tìm nguồn gốc của vụ cố gắng tấn công gần đây đến phần mềm tạo ví web Cardano bản địa của mình

Tổng quan

  • SecondFi đã truy tìm lỗ hổng đến phần mềm tạo ví Cardano của mình sau khi tạm dừng hoạt động nền tảng vào thứ Ba.
  • Người sáng lập SlowMist, Cos, cho biết các ví hacker nghi ngờ cho thấy thiệt hại tiềm năng có thể vượt quá 20 triệu đô la tổng cộng.
  • Sự cố này gây thêm áp lực lên Cardano khi ADA giao dịch gần mức thấp nhiều năm trở lại đây trong tháng này.

Nhóm cho biết đã kiểm soát được vấn đề và tạm dừng các dịch vụ bị ảnh hưởng trong khi xem xét phạm vi toàn diện.

“Chúng tôi đã cô lập nguyên nhân gốc rễ của sự cố bảo mật gần đây,” SecondFi cho biết trong bản cập nhật an ninh. “Vấn đề nằm trong phần mềm tạo ví web Cardano bản địa của chúng tôi.”

🚨 CẬP NHẬT AN NINH: Nguyên nhân gốc rễ & Phạm vi ảnh hưởng đã được xác nhận

Chúng tôi đã cô lập nguyên nhân gốc rễ của sự cố bảo mật gần đây. Vấn đề nằm trong phần mềm tạo ví web Cardano bản địa của chúng tôi.

Nhóm của chúng tôi đã hoàn thành phân tích trên chuỗi để xác định phạm vi ảnh hưởng, và…

— SecondFi (@secondfiapp) ngày 23 tháng 6 năm 2026

SecondFi cho biết đánh giá trên chuỗi của họ ước tính quy mô ban đầu khoảng 16 triệu ADA. Nhóm cũng cho biết đang hợp tác với một công ty an ninh blockchain để thực hiện một đánh giá kỹ thuật độc lập.

Người sáng lập SlowMist dự đoán thiệt hại lớn hơn

Người sáng lập SlowMist, Cos, còn gọi là Yu Xian, cho biết thiệt hại có thể lớn hơn nhiều so với con số ban đầu của SecondFi. Ông nói ước tính này phụ thuộc vào việc hai địa chỉ Cardano mà ông theo dõi có được xác nhận là ví của hacker hay không.

“Người dùng của ví này có khả năng đã mất hơn 20 triệu đô la,” Cos, người sáng lập SlowMist, nói trong một bài đăng trên X. Ông cho biết thiệt hại có thể liên quan đến hơn 129 triệu ADA và các token khác.

我对 Cardano 生态其实挺陌生的,昨晚围观了一晚,但如果以下都是黑客地址(从行为上应该是):

addr1q8g8cgwqw98q2mrzrwgcy3wectdxwem8a8zp9r2mn6wjy7q4x7gcpv39wwurj7n72akw4kd0dgmv72gz4j92fvhn29ss7vuz99… https://t.co/gFxun3Wfdo

— Cos(余弦)😶‍🌫️ (@evilcos) ngày 24 tháng 6 năm 2026

Cos sau đó nói rằng mẫu giao dịch cho thấy một kẻ tấn công có thể đã lấy được một lô các cụm mnemonic hoặc khoá riêng trước khi chuyển tiền qua nhiều giờ. Ông nói các chuyển khoản dường như di chuyển từ các số lượng lớn sang nhỏ hơn.

Người dùng chờ đợi đánh giá cuối cùng

SecondFi chưa công bố báo cáo kỹ thuật cuối cùng hoặc kế hoạch bồi thường chi tiết. Dự án cho biết sẽ tiếp tục chia sẻ các cập nhật khi đánh giá độc lập xác nhận phạm vi và nguyên nhân.

Vụ việc thu hút sự chú ý vì vấn đề liên quan đến tạo ví, không chỉ là lỗi hợp đồng thông minh hoặc lỗi giao diện người dùng. Nếu việc tạo khoá thất bại, các ví được tạo qua phần mềm bị ảnh hưởng có thể gặp rủi ro trực tiếp.

SecondFi là người kế nhiệm của Yoroi và được EMURGO ra mắt như một ứng dụng tài chính mới tự quản lý để chi tiêu, giao dịch, kiếm và tiết kiệm. Danh mục ứng dụng chính thức của Cardano liệt kê SecondFi là một nền tảng tự quản lý do EMURGO xây dựng.

Như đã báo cáo trước đó bởi crypto.news, Cardano đã đối mặt với áp lực thị trường và hệ sinh thái trong tháng này. ADA giảm xuống dưới 0,20 đô la vào tháng 6, trong khi một số dự án Cardano và các cuộc tranh giành quản trị thu hút sự chú ý rộng hơn. Tại thời điểm báo, ADA giao dịch quanh mức 0,15 đô la, giảm gần 3% trong 24 giờ qua.

Cardano (ADA) price chart, source: crypto.newsBiểu đồ giá Cardano (ADA), nguồn: crypto.news## Mối lo ngại về an ninh lan rộng ra ngoài Cardano

Vụ việc của SecondFi góp phần vào chuỗi các vấn đề về an ninh ví tiền điện tử và nền tảng. Trong một cập nhật gần đây, crypto.news đã đề cập đến Trezor Safe 7 sau khi Ledger Donjon phát hiện ra lỗi chip, mặc dù Trezor cho biết quỹ của người dùng vẫn an toàn.

Trước đó, crypto.news đã khám phá vụ hack ví 42 triệu đô la của Bo Shen được mở lại. SlowMist đã liên kết vụ trộm đó với một cụm seed mnemonic bị xâm phạm, cho thấy cách thức lộ seed phrase có thể để lại các vấn đề phục hồi kéo dài.

Người dùng SecondFi hiện chỉ cần theo dõi các kênh chính thức của dự án và tránh các scam hỗ trợ. Các sự kiện vi phạm thường kích hoạt các tài khoản phục hồi giả mạo yêu cầu seed phrase, khoá riêng hoặc chuyển khoản.

Số thiệt hại cuối cùng vẫn chưa được xác nhận. Hiện tại, ước tính công khai của SecondFi gần 16 triệu ADA, trong khi Cos của SlowMist cho biết hoạt động nghi ngờ của hacker có thể đẩy thiệt hại của người dùng lên trên 20 triệu đô la.

ADA5,84%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận