Cardano生态遭遇重大安全危机,用户钱包损失超1600万ADA
Cardano生态系统正面临又一严峻挑战,用户钱包中超过1600万枚ADA代币被盗。此次损失源于一款常用Cardano钱包的种子信息泄露。据用户反馈,他们的全部资金被洗劫一空,损失高达1600万ADA。由于攻击者仍在泄露已泄露的私钥种子,预计损失还将进一步扩大。
根据安全机构SlowMist的分析,总损失可能高达2000万美元,但在攻击发生后的最初24小时内,并非所有受害用户都已报告资金丢失。
攻击源于SecondFi钱包私钥泄露
此次攻击是由于广泛使用的Cardano钱包SecondFi的私钥遭到暴露。就在攻击发生前几天,SecondFi于6月12日完成了从Yoroi Wallet的迁移。SecondFi原名为Yoroi Wallet,由Cardano区块链的创始实体之一Emurgo Labs开发,旨在提供自我托管服务。这使得此次攻击更加令人担忧——密钥并非由第三方泄露,而是源自Cardano生态核心开发者本身。
早在2026年,Cardano就已因应用和项目陆续离开平台而面临未来存续的质疑。此次攻击进一步表明,即便是自我托管也无法确保资产安全。
Cardano事件影响波及地址层面用户
据SecondFi团队透露,攻击是通过泄露的私钥实施的。团队强烈建议用户不要在其它钱包中恢复种子信息,因为即使换用其它钱包应用,资金依然面临风险。为了明确情况,团队指出该事件的性质是地址层面的攻击。当用户签署交易时,安全风险便会波及钱包用户。因此,将资产迁移到其它平台或钱包并不能消除风险。用户必须尽快将资金转移至另一类型的钱包。SecondFi正努力隔离受影响的地址。
此次Cardano事件是这一广受采用的网络中首次出现大规模钱包密钥泄露。此前,一些Web3钱包也曾因私钥泄露导致资产损失,恶意版本的Electron钱包甚至直接盗取资金。但对于Cardano而言,此次打击更为沉重,可能进一步动摇其网络公信力。
分析人士认为,SecondFi钱包中并非仅包含部分受损密钥,而是所有已生成的私钥可能都已面临风险。SecondFi将此次漏洞追溯至其自身的钱包生成软件。目前,SecondFi钱包仅暂停了其前端服务,同时敦促用户卸载应用及扩展程序,并尽可能将资金转移至硬件钱包。
ADA能否经受此次攻击的考验?
即便在攻击事件发生前,ADA代币的价格已陷入横盘整理,复苏希望渺茫。Cardano曾是一个凭借强大社区在长期熊市中坚守的项目。攻击发生后,ADA在24小时内仅下跌2.9%,跌至0.15美元。目前,ADA已跌出市值前20名,随着加密货币用户将注意力转向其它链,其市场关注度和影响力正在逐渐减弱。
ADA自年初以来已累计下跌超过54%,从2026年初的0.42美元大幅回落。随着社区逐渐疏远,而创始人Charles Hoskinson似乎也已淡出项目,该代币已基本失去追赶的希望。
黑客依据钱包活跃度窃取资金
用户报告称损失了巨额个人持有的ADA。黑客的资金流向一个已知钱包,该钱包于6月24日凌晨开始活跃。过去几小时内,黑客已停止攻击,未再出现新的资金流出。黑客还将所有被盗的Cardano NFT存放在另一个钱包中。
Cardano研究人员指出,攻击者可能已经获取了可用的密钥数据库。一旦用户签署交易,攻击者便有可能扫描并清空钱包,甚至在用户尝试进行资产转移之前就已将资金洗劫一空。目前仍有许多用户刚刚发现资金失窃,正在寻求找回或补救的途径。
链上研究人员注意到,攻击者的钱包最初是从一个币安账户获得资金的,这可能有助于追溯到用户的真实身份。Cardano国库目前仍持有3.524亿枚ADA,有人建议动用这部分资金来补偿钱包持有者损失的ADA代币。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种