
在一起Cardano特定事件中,钱包软件暴露了私钥,促使相关方紧急将1.29亿枚ADA转移至独立托管方;外部研究人员称,总损失可能更高。
SecondFi表示,其用于生成原生 Cardano 网页钱包的软件发生安全事件,导致私钥暴露,并造成约1600万枚ADA从374个地址被盗刷。该公司称,此次漏洞属于影响特定钱包的地址层级问题,而非 Cardano 网络本身,并警告用户不要在其他钱包中恢复同一助记词,同时表示,随着审计、理赔审核和技术调查持续推进,紧急措施已保护约1.29亿枚ADA,并将其转移至独立第三方托管方。慢雾创始人余弦(Cos)援引的外部链上分析称,若两个疑似与攻击者相关的地址得到确认,总损失可能超过$20 million,这意味着事件最终规模仍有待评估。