Cardano 生态钱包 SecondFi 证实,其自研钱包生成软件存在漏洞,攻击者借此在三次外部攻击中转走 1600 万枚 ADA,涉及 374 个钱包,按文中价格计算约合 240 万美元。团队表示,未受影响用户的补丁已经上线,受影响用户需直接向 SecondFi 提交申诉。

漏洞发生在地址层

SecondFi 表示,这次问题并不只是助记词泄露或单一设备被入侵,而是出在钱包地址生成环节。团队称,风险会在受影响用户签署交易时触发,因此把助记词导入其他钱包并不能规避问题。

这意味着,部分用户即使更换钱包客户端,相关地址仍可能暴露在同一风险下。SecondFi 在 X 平台提醒用户,不要仅靠迁移助记词来自行处理,而应按官方流程提交索赔。

团队称已转移 1.29 亿枚 ADA

在攻击者进一步接触更多资金前,SecondFi 启动了紧急处置,将另外 1.29 亿枚 ADA 转移至独立第三方托管方。团队称,已聘请外部会计机构核验这部分资产,并将据此推进后续认领和处理。

  • 已确认被盗:1600 万枚 ADA
  • 涉及钱包数量:374 个
  • 紧急转移保全:1.29 亿枚 ADA

总损失或高于已确认数字

区块链安全公司 SlowMist 估计,若把所有受影响钱包和相关代币一并计算,总损失可能超过 2000 万美元。不过,这一数字目前尚未经过独立审计确认。

Cardano 创始人 Charles Hoskinson 也回应了这起事件。他表示,从行业历史看,这次损失金额不算特别大,但对受影响用户而言,任何资产损失都是真实冲击。

补充信息:报道提到,ADA 当前价格约为 0.15 美元,处于 2020 年以来低位。