
Cardano生态项目SecondFi的安全事件影响仍在扩大。据最新数据显示,共有374个地址受到波及,涉及被盗ADA数量约1600万枚,直接经济损失约为240万美元,若计算其他潜在风险,总损失规模可能突破2000万美元大关。此次危机的根源在于平台自研钱包生成软件中存在的随机数缺陷,不过幸运的是,Cardano区块链底层协议并未因此受到波及。
目前,SecondFi方面已经完成了对受损用户资产的快照记录,并计划在未来大约两周内启动资产返还流程。具体而言,第一周将专注于制定解决方案的技术实现,第二周则用于全面测试与安全审查,确保资金归还过程的稳妥性。
SecondFi官方确认,其法医调查工作已告一段落,最终余额快照也已确立,正准备着手执行资产恢复工作。
针对周二发生的利用漏洞事件,SecondFi已明确受影响用户的资金恢复路径。在通过严格的安全审查和测试环节后,预计将在两周左右的时间窗口内开始向用户归还资产。
作为SecondFi的开发商,Emurgo的首席执行官Phillip Pon在周六发表的声明中指出,公司已顺利完成法医层面的调查,并为受害用户构建了清晰的恢复通道。庞进一步解释道,接下来的一周时间将专门用于构建修复方案,随后的一周将用于进行充分的测试,唯有通过这些步骤后,资源才会正式进入归还阶段。
Pon特别呼吁广大用户切勿自行迁移资产或采取任何超出官方指导范围的操作。他强调,回收流程是严格基于现有钱包状态设计的,任何独立行动都可能导致资金安全归还的过程变得复杂化甚至受阻。

SecondFi 开发者 Emurgo 分享了钱包恢复进展的最新消息。来源:埃默戈
SecondFi在周二披露了这起涉及约1600万ADA(当时市值约240万美元)的安全漏洞,受影响的地址共计374个。平台此前解释称,事故起因于其Cardano网页钱包生成软件在地址层存在瑕疵,从而导致部分用户私钥意外暴露。
此外,公司透露已通过紧急措施筹集了约1.29亿ADA作为缓冲资金,并将其移交至独立的第三方托管机构保管。这笔资金将一直留存于该托管方,直至所有的核查与回收程序彻底完成。
截至目前,SecondFi尚未发布详尽的事后分析报告,未详细说明漏洞的具体成因或攻击者实施利用的手法细节。
SecondFi 警告与恢复相关的诈 骗
在周六发布的另一则更新中,SecondFi发出警示,指出有恶意行为者正在散布冒充官方钱包的欺诈信息,而此时正是平台开展恢复工作的关键时期。
公司明确表示,目前尚未启动任何需要用户主动参与的恢复操作,且绝对不可能要求用户提供私钥、助记词、钱包凭证或直接访问权限。
SecondFi强调,凡是要求用户提交钱包敏感信息、转移资产,或在非官方认证沟通渠道之外催促立即采取行动的消息,均应被视为诈骗陷阱。
声明中还补充道,如果遇到困难或需要协助的用户,应当通过官方的支持门户提交工单,耐心等待恢复流程的推进。
以上就是SecondFi钱包漏洞事件致约1600万枚ADA被盗,平台拟于两周内完成全部资产赔付的详细内容,更多关于SecondFi被盗千万ADA,拟两周赔付的资料请关注其它相关文章!