SecondFi完成最终快照,Cardano钱包攻击后启动退款

SecondFi完成最终快照,Cardano钱包攻击后启动退款

在钱包生成漏洞暴露私钥、导致约 16 million ADA 从 374 个 Cardano 地址被转走并引发诈骗警告后,恢复工作仍按计划推进;索赔现已开放,在审计完成前运营仍暂停。

ADA

事实核查
SecondFi 和 EMURGO 的官方公告,以及 Cryptopolitan、Cointelegraph 和 KuCoin 的报道,均确认了核心事实:6 月 21 日至 23 日的攻击因钱包生成缺陷而波及 374 个钱包,该缺陷导致私钥暴露或可被重建;用户可通过官方支持门户提交索赔;约 129 million ADA 已被保全(由母公司 EMURGO 转移至托管机构,以防止进一步损失);在外部安全审计完成之前,相关业务已暂停或处于维护模式。129M ADA 这一数字指的是免受进一步攻击的受保护资金,而非实际被盗的约 16M ADA,这与相关表述中“secured”的含义一致。唯一的小幅保留意见在于,“starts refunds”这一说法略微超前于实际情况——SecondFi 已完成最终快照并开放索赔,但预计实际赔付还需约 2 周时间——因此,这一判断更适合归类为 likely_true,而非完全无保留地成立。
摘要

SecondFi 表示,已完成最终余额快照,并开始为 6 月 21 日至 23 日期间 Cardano 钱包资金被盗攻击中受影响的用户处理退款。在 6 月 26 日完成快照后,用户现可通过其支持门户提交索赔。该公司称,其软件签名器中的确定性 nonce 派生错误使攻击者能够从公开可得的链上数据重建私钥;调查发现,共有两名独立行为者入侵了总计 374 个钱包。SecondFi 表示,此次事件导致约 16 million ADA 被转走,估值约为 $2.4 million;同时提醒用户在恢复工作持续推进期间,警惕网络钓鱼及其他后续诈骗。该公司及其母公司 EMURGO 表示,已通过紧急措施保护约 129 million ADA,而与此次利用事件相关的 4.02 million ADA 正在一个受监控的归集钱包中被追踪。在外部安全审计和全面安全评估完成前,正常运营仍将暂停。

术语与概念
  • 私钥: 用于控制加密货币资金的秘密代码。
  • 余额快照: 在特定时间点记录的钱包余额,用于恢复或赔付。
  • 网络钓鱼: 一种试图诱骗用户泄露密钥、密码或其他敏感数据的诈骗手段。