
拥有超过2500个区块链网络兼容性的多链加密钱包Ctrl Wallet发布通知,称其将在8月3日前停止大部分功能运作,并强烈建议用户在截止日期前完成资金转移。这一重大决定直接源于上个月该钱包在集成Cardano网络时暴露出的严重安全漏洞。
鉴于漏洞事件,开发者决定终止该产品的运营。目前,该应用程序已在各大平台下架,包括苹果App Store、谷歌Play商店以及所有浏览器扩展程序市场,用户已无法下载新版应用。
对于已经安装该应用的用户,服务将保留至8月2日结束。在此期间,转账、代币兑换、dApp连接以及助记词导出等核心功能仍可正常使用。
自8月3日起,Ctrl Wallet将进入“仅导出模式”,用户仅能查看并导出自己的助记词,其他交互功能将被冻结。
Cardano漏洞引发停摆
导致Ctrl Wallet停运的根本原因,是6月23日发生的安全事故。该公司指出,此次漏洞波及了平台上部分与Cardano关联的热钱包。尽管工程师试图通过临时维护模式来应对,但直到目前,该漏洞仍未得到修复。
值得注意的是,此次攻击与SecondFi遭遇的另一起安全事件时间相近。SecondFi是一个基于Cardano网络的自托管平台,由该生态的营利性部门Emurgo打造。
6月24日,黑客盗取了约1600万枚ADA(当时价值约240万美元)。随后,SecondFi公布了针对受影响地址的恢复方案,并宣称已采取紧急措施,将约1.29亿枚ADA转移至独立的第三方交易所进行验证以保障安全。
回顾此前,Ctrl Wallet曾在4月29日宣布将在Emurgo的指导下运营,并表示其多链架构将继续与SecondFi保持合作。而SecondFi本身也是在当月由Yoroi钱包更名而来。
用户后续操作指南
为保障资产安全,Ctrl Wallet向用户提供了两种解决方案。第一种方式是导出钱包的12字或24字助记词,并将其导入至其他自托管钱包中。官方推荐的兼容钱包包括MetaMask、Trust Wallet和Phantom。
第二种方式更为直接:要求用户在8月3日的最后期限前,将加密货币资产及NFT转移到其他外部钱包或中心化交易所。
若应用在截止日期后停止运行,且用户既未备份助记词也未转移资金,可能会永久失去对资产的访问权。关于软件在8月3日后是否能在特定设备上继续运行的具体时长,Ctrl Wallet表示不予保证。
此外,Ctrl Wallet特别发出警示:目前不存在所谓的CTRL代币、迁移代币、空投活动或任何形式的补偿计划。用户应警惕任何声称可以通过连接钱包或提供恢复短语来获取奖励或退款的行为,切勿上当。