从 SecondFi 钱包中提取了 16 万 ADA - ForkLog

hack# 从SecondFi钱包提取了1600万ADA

6月23日,SecondFi团队报告其在Cardano区块链上的钱包存在安全问题,并将平台切换到安全维护模式。用户暂时无法通过界面进行操作,开发者正在检查事件的规模。

平台仍处于安全维护模式,我们已对余额进行了完整快照,作为应对措施的一部分。这是为了协调保护更广泛的Cardano生态系统。

我们正与生态系统的核心支柱密切合作:…

— SecondFi (@secondfiapp) 2026年6月23日

6月24日,SecondFi宣布,恶意攻击者已从374个地址提取了约1600万ADA。据Cointelegraph估算,损失约为240万美元,ADA当时的汇率约为0.146美元。

“为了防止在主动利用期间完全丧失资金,已采取紧急措施保护可用的1.29亿ADA。资金仍在向独立的合格托管方转移,存放在为受影响地址利益而设的托管账户中,”SecondFi团队表示。

事件详情

团队表示,他们正与Cardano生态系统的参与者合作:Input Output Global(IOG)、Cardano基金会、Intersect和SundaeSwap。6月24日,SecondFi补充说明已查明事件原因,并为未受影响的钱包发布了修复。

为提供更清晰的说明,我们已识别事件的性质,涉及地址层面。安全风险影响钱包用户在签名交易时。

因此,迁移到其他平台或钱包不能减轻风险。

🚨 不要恢复你的… https://t.co/YkjjhL7gEq

— SecondFi (@secondfiapp) 2026年6月24日

据团队透露,发生了四次资金提取事件,其中三次由恶意攻击者完成。第四次可能与团队为保护资产而转移的约1.29亿ADA有关,但SecondFi未予披露。

Immunefi的CEO米切尔·阿马多(Mitchell Amador)告诉Cointelegraph,项目的软件泄露了其自行生成的私钥。

据他估计,问题并不影响Cardano区块链本身,而是钱包模块——负责生成密钥的部分。基于此,SecondFi建议用户不要在其他基于Cardano的钱包中恢复助记词。

IOG的立场

Cardano创始人查尔斯·霍斯金森(Charles Hoskinson)表示,SecondFi不是IOG的产品。

它不是IOG的产品。我们与SecondFi没有任何关系。我们没有股份、控制权、所有权或商业关系。你就像问苹果公司是否会处理微软产品的问题一样

— Charles Hoskinson (@IOHK_Charles) 2026年6月23日

“我们与SecondFi没有任何关系。我们没有股份、控制权、所有权或商业关系,”霍斯金森表示。

SecondFi(前Yoroi钱包)由EMURGO支持,EMURGO是Cardano生态系统的关键参与者之一。公司在其文档中描述自己为区块链的共同创始人,旨在“推动区块链技术和资产代币化的商业应用”。

在一段视频中,霍斯金森表示,IOG与此次事件无关,也不能代表EMURGO发声。

SecondFi https://t.co/PVh4CILTHW

— Charles Hoskinson (@IOHK_Charles) 2026年6月23日

“我们没有编写这段代码,也不与之有关联,”霍斯金森说。

回顾2025年11月,沉睡五年的Cardano钱包突然激活,意外用1,440万ADA兑换了“稳定币”Anzens,涉及一个流动性不足的池,损失了605万美元。

此前,一位链上侦探ZachXBT曾将Cardano的运作模式称为“内部人士的致富骗局”。

ADA-2.29%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论