Cardano 钱包遭攻击,SecondFi 宣布关闭
曾负责推进 Cardano 生态中 Yoroi 钱包发展的服务商 SecondFi 在发现严重软件漏洞后宣布关闭。该漏洞导致 1610 万枚 ADA 被盗,374 个钱包受到影响。攻击者利用区块链交易数据推导出私钥,从而非法访问用户资金。
问题出在哪里?
安全漏洞出现在交易签名软件中,该软件对敏感密钥材料的保护不足。这一缺陷使得黑客能够通过 Cardano 区块链上的交易数据重建用户的私钥,不过区块链本身并未被攻破。使用硬件钱包的用户由于其设备的隔离特性而未受影响。
攻击者是谁?
由 Groom Lake 主导的调查显示,主要攻击者表现出极高的技术水平和充裕的资源获取能力。尽管有迹象表明可能与朝鲜的 Lazarus 集团有关联,但尚未确认确切联系。与此同时,另一名攻击者利用同一安全漏洞对另一批钱包发动了攻击。
SecondFi 迅速采取措施,保护了 1.29 亿枚 ADA 免遭盗取,但尽管修复了安全问题,仍决定停止所有钱包相关业务。SecondFi 指出,此次事件源于其交易签名软件的弱点,但同时澄清硬件钱包用户未受影响。
预计将于 8 月提供钱包导出工具,供用户安全转移其 Cardano 资产。随后还将推出零知识恢复门户,以便在保护隐私的前提下安全找回资产。
最初开发 Yoroi 的 EMURGO 已资助建立了一个资产追回钱包,但丢失的 ADA 何时能追回尚无明确时间表。各方需持续合作,以进一步应对此次攻击带来的影响。
Cardano 区块链本身未被攻破。硬件钱包用户未受此技术漏洞影响。各方正在协调努力,全面应对此次事件。软件钱包业务已永久停止。
随着 SecondFi 关闭,重点转向恢复用户信任,并最终帮助受影响用户找回丢失资产。主要参与者之间的协调对减轻攻击造成的损失至关重要。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种