A cracked device stands on a surface with tangled
加密货币

SecondFi因1610万ADA钱包漏洞将关闭Yoroi和SecondFi

恢复和迁移工具现在定于八月推出,尚未公布任何补偿计划。

作者:AI News Crypto Editorial Team阅读 4 分钟

SecondFi表示,由于其钱包软件中的加密缺陷导致约1610万ADA(约260万美元)被盗,计划停止其SecondFi和Yoroi钱包服务。此次漏洞影响了374个钱包,恢复和迁移工具预计将在8月推出,但未披露直接赔偿计划。

关键要点

  • SecondFi在与其钱包软件中的加密缺陷相关的漏洞后,正在停止SecondFi和Yoroi钱包服务。
  • 约1610万ADA在374个受影响的钱包中被盗,价值约260万美元。
  • Groom Lake的独立调查指向一个“复杂的外部行为者”,并标记出可能与朝鲜的Lazarus Group相关的指标,尽管尚未确认归属。
  • 恢复工具和钱包迁移选项预计将在8月推出,尚未宣布赔偿计划。

SecondFi在1610万ADA被盗后将停止Yoroi和SecondFi服务

SecondFi在7月22日的更新中正式宣布从事件响应转向关闭模式。该公司表示,由于攻击者利用其钱包软件中的加密缺陷并盗取了约1610万ADA(价值约260万美元),将停止SecondFi和Yoroi钱包服务。

范围并非理论性的。SecondFi表示有374个钱包受到影响。对于Cardano用户来说,确认的损失数字与服务停止的结合使得这一事件变成了一个操作风险问题,而不仅仅是一次性的漏洞利用。

加密漏洞对仍然处于爆炸半径内的用户意味着什么

SecondFi将根本原因归结为一个加密缺陷,这意味着钱包的加密存在弱点,攻击者可以利用这一点绕过安全措施并盗取资金。对用户的直接影响更多地与限制有关,而不是技术上的事后分析。

在六月底,SecondFi 建议受影响的用户不要将恢复短语恢复到新的 Cardano 钱包中,并警告在事件调查期间,将资金转移到其他地方“并不能降低风险”。这一指导很重要,因为它阻止了用户采取最简单的自助途径。

现在公司在服务逐步结束的同时,恢复和迁移工具仍在等待中。这一顺序是关键的风险信号。它延长了用户的不确定性,用户可能仍在等待一个被批准的恢复或迁移路径。资产这提高了钱包提供商风险在Cardano生态系统中重新定价的可能性。

SecondFi 也没有宣布直接的赔偿计划,也没有说明是否会用自己的资金来补偿用户,导致受影响用户的财务结果悬而未决。

groom Lake 发现:‘复杂的外部行为者’和未确认的拉撒路指标

SecondFi表示,区块链情报提供商Groom Lake的独立调查发现攻击背后有一个“复杂的外部行为者”。同一更新还提到,Groom Lake发现了“可能与北朝鲜的Lazarus Group有关的指标”。

这种语言本身就可能引发头条风险,但警告是明确的。SecondFi表示尚未确认任何归属。在确认之前,拉撒路的角度更像是一种情绪催化剂,而不是一个确定的事实模式。

SecondFi在筹集260万美元ADA后逐渐结束的信号

下一个催化剂是执行。SecondFi表示,恢复工具和迁移选项现在预计将在2026年8月推出,此前预计恢复过程将在6月27日后的大约两周内开始,届时将进行测试和安全审查。滑点超出八月的延迟,或与所述第三方相关的延迟审计可能会加深信任回撤抱歉,您没有提供任何文本供我翻译。请提供需要翻译的内容。

市场也缺乏具体的运营结束日期。任何明确规定SecondFi和Yoroi确切结束时间表的更新,对于评估紧迫性的用户和建模强制出售或延迟访问的交易者来说都将至关重要。

赔偿是另一个开放变量。一个报销计划,或者明确决定排除一个计划,将澄清这是否成为一个有限的用户损失事件或更广泛的声誉负担。

最后,任何确认或反驳Groom Lake引用的与拉撒路相关的指标的后续声明,都可能将叙述从特定钱包的失败转变为生态系统级别的安全问题。

此事件对Cardano钱包风险感知的重要性

我将停业视为真正的转折点。盗窃是坏事,但盗窃加上服务中断,同时用户在等待工具,这就是如何使一次利用事件变成一个持续的操作风险事件,从而影响情绪。

重要的阈值是交付:如果SecondFi在8月的目标上发布经过审计的恢复和导出工具,并澄清停业时间表,损害可以保持局部化。如果8月再次延迟或报销仍未明确,局面开始看起来像是结构性而非叙述驱动的,钱包提供商的风险成为ADA交易者必须定价的,而不仅仅是阅读的内容。

来源