自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SecondFi 因钱包漏洞损失260万美元ADA,宣布关闭

2026-07-22 19:13:53
收藏

基于Cardano的钱包提供商SecondFi宣布关闭服务

专注于Cardano生态系统的钱包服务商SecondFi表示,在发生安全事件暴露出其钱包软件存在加密漏洞后,将关闭其SecondFi和Yoroi钱包服务。该公司在X平台发布的最新公告中称,攻击者窃取了约1610万枚ADA,按披露时的价值计算约为260万美元,共涉及374个钱包。

这一消息距离SecondFi在6月底首次披露该漏洞已过去近一个月。当时该公司表示已找到恢复途径,并预计在安全审查完成后不久启动恢复流程。而现在,用户被告知需要等待计划于8月发布的新工具,即便公司正准备逐步停止运营。

关键要点

SecondFi计划关闭其SecondFi和Yoroi钱包服务,原因是一个加密漏洞导致约1610万枚ADA被盗。根据SecondFi的说法,此次入侵影响了374个钱包,涉及独立调查评估的外部活动。SecondFi正在开发一个使用零知识证明的恢复工具,在经过测试和第三方审查后,将于8月推出。该公司还计划提供钱包导出功能以便迁移,但尚未宣布是否赔偿损失。

因钱包漏洞导致ADA被盗后宣布关闭

SecondFi周三发布的公告标志着其立场发生决定性转变,此前该公司曾表示经过额外工作后即可恢复。该公司表示,攻击者利用其钱包软件中的加密漏洞获取了用户资金,导致约1610万枚ADA被盗。

SecondFi的帖子进一步指出,与区块链情报提供商Groom Lake合作进行的独立调查发现了一个“复杂的外部行为者”,并发现了可能与朝鲜Lazarus集团一致的迹象。重要的是,SecondFi的公告并未声称已确认归属。

对受影响的用户而言,直接的现实后果是钱包服务正在逐步关闭,而非在修复期间保持全面运营。这增加了恢复和迁移选项的紧迫性,因为用户可能无法再依赖与受损服务相关的相同支持渠道。

计划8月推出恢复工具,需等待测试和审计

SecondFi表示正在开发一款恢复工具,旨在帮助受影响的用户找回资产,同时限制他们必须披露的信息。据该公司称,该方法使用零知识证明,这是一种旨在证明某些事实而不泄露底层敏感数据的技术。

该钱包提供商补充说,该工具仍在测试中,在发布前将接受第三方审计师的审查。SecondFi的目标是在8月推出,这与其在延迟时间线上提供恢复和迁移功能的更广泛计划相符。

除了恢复功能外,SecondFi还表示正在准备钱包导出功能。该导出功能旨在帮助用户将其资产迁移到其他服务,即使SecondFi和Yoroi服务正在关闭,也能为用户提供具体的迁移路径。

然而,SecondFi并未宣布任何直接赔偿计划,也未说明是否会用自有资金补偿用户。对于Cardano生态系统中的许多人来说,这一遗漏与技术计划同样重要,因为钱包恢复通常取决于工具的质量和及时性,而非集中的自由裁量。

时间线争议:从“两周”指引到8月目标

SecondFi的运营变化引发了用户的不满,他们表示早期的信息暗示恢复窗口会更短。在最初披露近一个月后,一些用户声称他们仍然缺乏清晰、可靠的途径来恢复或迁移资金。

在SecondFi调查期间早些时候发布的指引中,该公司建议受影响的用户不要将恢复短语导入新的Cardano钱包。给出的理由是,在SecondFi调查此事件期间,将资金转移到其他地方“并不能降低风险”。

SecondFi的恢复预期在最初披露阶段也有时间限制。根据6月27日的报道,该公司表示已找到恢复途径,并预计在完成测试和安全审查后约两周内开始恢复流程。周三的公告实际上将这一时间线进一步推迟,称由于持续的开发和审查,恢复工具现在计划在8月推出。

X平台上一则用户回应批评了早期“两周”预期与最新延迟之间的不匹配,称他们曾被告知恢复可能在该较短时间内完成,但现在却被要求等待更长时间。我们试图从SecondFi获取有关可能赔偿计划的更多细节,但截至发稿时未收到回复。

此次事件对Cardano钱包用户的意义

钱包安全事件通常不仅根据被盗金额来评估,还取决于用户多快能安全地重新控制资金,以及修复过程是否既可验证又具有操作可行性。在这种情况下,SecondFi的计划——通过零知识证明恢复加上导出工具——显示出为受影响用户创建更安全工作流程的努力,特别是通过减少共享敏感材料的需要。

与此同时,关闭钱包服务的决定带来了第二个挑战:连续性。即使是一个设计良好的恢复工具,当提供商关闭且用户需要在修复期间迁移时,也可能变得难以协调。对于受影响的用户,下一步取决于SecondFi的8月发布是否与其测试和第三方审计时间表一致,以及导出功能是否能够以支持迁移且不引入新风险的方式提供。

对于更广泛的Cardano生态系统而言,此事件也凸显了钱包软件中加密假设的脆弱性。该公司尚未确定性地归因于此次攻击,但提及可能指向Lazarus的迹象表明,该事件可能反映了一个持续存在的、外部驱动的威胁模型,而非一个孤立的漏洞。

随着8月临近,受影响用户最关心的问题很直接:恢复工具和钱包导出功能能否按时推出,能否为所有受影响的钱包可靠运行,以及SecondFi是否会澄清是否有任何赔偿计划。在这些细节得到确认之前,实际的恢复时间线以及任何迁移步骤的安全性,仍然是核心的不确定性。

展开阅读全文
更多新闻