区块链文库报道:
SecondFi 警告用户警惕虚假恢复邮件诈骗
SecondFi 发布安全警报,提醒用户注意当前通过电子邮件传播的钓鱼诈骗。该邮件声称是官方恢复通知,实则旨在诱骗用户交出钱包控制权。
虚假邮件内容
据 SecondFi 透露,这封钓鱼邮件要求收件人进入所谓的“隔离模式”并签署一份“服务协议”以恢复资产,并警告称若不采取行动,资金将丢失。SecondFi 已确认此事纯属虚假。平台并不存在此类协议,且任何恢复流程均无需用户签署任何文件。
SecondFi 建议用户如何应对
SecondFi 表示,目前唯一合法的操作是提交支持工单。任何要求用户执行超出“检查钱包并提交工单”范围的操作的信息,都应视为诈骗。该公司重申,绝不会索要恢复短语、私钥或钱包凭证,也绝不会主动给用户发消息或邮件。它敦促用户不要点击欺诈邮件中的链接,也不要签署或批准任何由该链接导向的内容。
诈骗背后的真实事件
此次钓鱼诈骗出现在真实安全漏洞事件之后。SecondFi(原名为 Yoroi 的卡尔达诺钱包平台)曾遭遇钱包生成漏洞,导致用户资金暴露。SecondFi 自身初步估计损失约为 1600 万 ADA,而区块链安全公司 SlowMist 则给出了远高于此的数字,追踪到超过 1.29 亿 ADA 及其他代币流入了攻击者关联的钱包。两个估算之间的差距使得此次漏洞的完整规模有待独立审计才能确定。
市场连锁反应
此次攻击加剧了 2026 年逐渐增多的一系列基础设施层攻击,此前已发生 Humanity Protocol 私钥泄露和 Syscoin 桥接漏洞等事件。卡尔达诺创始人查尔斯·霍斯金森直接回应了此事,指出虽然美元损失与其他加密货币黑客事件相比可能较小,但这对于可能失去全部 ADA 持有量的用户而言毫无安慰。由于尚未公布赔偿时间表,诈骗者似乎正利用受影响用户的困惑与焦虑,这很可能就是此次最新钓鱼诈骗警告的诱因。
结论
SecondFi 的警告提醒我们,黑客攻击很少在漏洞被修补后便彻底结束。后续阶段往往成为第二波诈骗的温床,目标正是那些困惑与恐慌的用户。这一模式也曾在其他主要平台遭遇的类似钓鱼诈骗中出现。任何曾在平台上持有资金的用户,务必仅通过 SecondFi 官方渠道核实任何通信内容,并避免签署通过电子邮件发送的任何内容,无论其语气多么紧急。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




