SecondFi 是由 Cardano 創始機構之一 EMURGO 開發的加密貨幣錢包服務,讓用戶自行管理 ADA 等鏈上資產。由於私鑰一旦外洩便可能失去資金控制權,此案也凸顯自託管錢包在金鑰生成、交易簽章與危機應變上的風險。
SecondFi 於 2026 年 7 月 22 日表示,6 月 21 日至 23 日的資安事件導致 374 個錢包遭竊約 1,610 萬枚 ADA,價值約 240 萬美元。團隊已修補簽章漏洞並保全另約 1.29 億枚 ADA,但仍決定關閉 SecondFi 與 Yoroi,預計 8 月初推出錢包匯出工具,月底前啟用零知識恢復入口。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Cardano 錢包 SecondFi 遭漏洞攻擊 損失約 1600 萬 ADA
SecondFi 是 Cardano 共同創辦機構 EMURGO 開發、前身為 Yoroi 的自託管錢包。其原生網頁錢包的地址生成軟體出現確定性 nonce 漏洞,地址簽署交易時可能洩露足以推算私鑰的資訊,因此事件也衝擊用戶對錢包金鑰安全的信任。
攻擊發生於2026年6月21日至23日,SecondFi 於6月22日發現異常;三波外部攻擊共掏空374個地址、約1,600萬枚 ADA,當時價值約240萬美元。團隊另搶救約1.29億枚 ADA 並交由合格第三方保管,6月27日宣布找到復原方案,預計兩週內完成開發、測試與審查後啟動返還。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。