重點摘要:
- SecondFi 因發生 260 萬美元 ADA 錢包漏洞攻擊而關閉
- 攻擊者透過加密漏洞從 374 個錢包中竊取了 1610 萬枚 ADA
- 恢復工具預計延至 8 月推出,距最初披露已近一個月
重點摘要:

總部位於 Cardano 的錢包提供商 SecondFi 表示,由於攻擊者利用其軟體中的加密漏洞,從 374 個錢包中竊取了 1610 萬枚 ADA(約值 260 萬美元),公司將關閉其平台及 Yoroi 錢包服務。
SecondFi 在 7 月 22 日的更新中表示,區塊鏈情報公司 Groom Lake 進行的獨立調查鎖定了一個高階外部攻擊者,並發現了可能與北韓 Lazarus 集團有關的跡象,但尚未確認歸因。
該公司表示,此次漏洞源於 SecondFi 錢包加密技術的缺陷。該漏洞於 6 月底首次披露,受影響用戶一直在等待恢復工具,而這些工具最初預計在事件發生後的兩週內推出。
SecondFi 正在開發一款基於零知識證明的恢復工具,以幫助受影響用戶取回資產,同時限制他們需要分享的資訊。該工具正在進行測試,並將在計劃於 8 月發布前接受第三方審計師的審查。該平台還正在準備一項錢包匯出功能,允許用戶將資產轉移至其他服務。SecondFi 尚未宣布直接補償計畫,也未說明是否會動用自有資金補償用戶。
該公司的時間表已引發用戶的不滿。6 月 27 日,SecondFi 表示已確定恢復路徑,並預計在完成測試和安全審查後,約兩週內開始恢復程序。然而近一個月後,恢復工具仍在開發中,預計延至 8 月推出。此前的指引建議受影響用戶不要將恢復助記詞匯入新的 Cardano 錢包,並表示在調查進行期間,將資金轉移至其他地方「無法降低風險」。
SecondFi 和 Yoroi 的關閉引發了對 Cardano 生態系統中錢包安全性的質疑,並可能推動用戶轉向更成熟的錢包提供商。與 Lazarus 集團的潛在關聯,也進一步擴大了與北韓相關的加密貨幣攻擊事件清單——區塊鏈分析公司 Chainalysis 估計,自 2017 年以來,北韓相關的加密貨幣被盜資金已超過 30 億美元。
本文僅供資訊參考,不構成投資建議。