区块链文库报道:
Cardano 钱包遭攻击,SecondFi 宣布关闭
曾负责推进 Cardano 生态中 Yoroi 钱包发展的服务商 SecondFi 在发现严重软件漏洞后宣布关闭。该漏洞导致 1610 万枚 ADA 被盗,374 个钱包受到影响。攻击者利用区块链交易数据推导出私钥,从而非法访问用户资金。
问题出在哪里?
安全漏洞出现在交易签名软件中,该软件对敏感密钥材料的保护不足。这一缺陷使得黑客能够通过 Cardano 区块链上的交易数据重建用户的私钥,不过区块链本身并未被攻破。使用硬件钱包的用户由于其设备的隔离特性而未受影响。
攻击者是谁?
由 Groom Lake 主导的调查显示,主要攻击者表现出极高的技术水平和充裕的资源获取能力。尽管有迹象表明可能与朝鲜的 Lazarus 集团有关联,但尚未确认确切联系。与此同时,另一名攻击者利用同一安全漏洞对另一批钱包发动了攻击。
SecondFi 迅速采取措施,保护了 1.29 亿枚 ADA 免遭盗取,但尽管修复了安全问题,仍决定停止所有钱包相关业务。SecondFi 指出,此次事件源于其交易签名软件的弱点,但同时澄清硬件钱包用户未受影响。
预计将于 8 月提供钱包导出工具,供用户安全转移其 Cardano 资产。随后还将推出零知识恢复门户,以便在保护隐私的前提下安全找回资产。
最初开发 Yoroi 的 EMURGO 已资助建立了一个资产追回钱包,但丢失的 ADA 何时能追回尚无明确时间表。各方需持续合作,以进一步应对此次攻击带来的影响。
Cardano 区块链本身未被攻破。硬件钱包用户未受此技术漏洞影响。各方正在协调努力,全面应对此次事件。软件钱包业务已永久停止。
随着 SecondFi 关闭,重点转向恢复用户信任,并最终帮助受影响用户找回丢失资产。主要参与者之间的协调对减轻攻击造成的损失至关重要。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




