
Cardano 生態系統支柱 SecondFi 因 240 萬美元 ADA 錢包駭客攻擊事件而終止服務
基於 Cardano 的「新金融」(Neo-finance) 平台 SecondFi 因無法克服去年 6 月發生的 1,600 萬 ADA 被盜事件的影響,宣佈於 2026 年 7 月 22 日起永久關閉。
曾整合 Cardano 生態系統主要錢包服務 Yoroi 進行營運的新金融平台 SecondFi 宣佈,將於 2026 年 7 月 22 日起永久終止所有服務。此次決定是基於 6 月底發生的大規模安全漏洞事件,當時約有 1,600 萬 ADA 被盜,導致平台信譽遭受無法挽回的打擊。SecondFi 在今日的官方聲明中表示,將不再恢復正常營運,未來將集中所有資源於資產保護及受損恢復支援。
在近期發生安全事故後,SecondFi 決定不再恢復正常營運。我們未來的唯一優先事項是安全保護資產,並支援受影響用戶的恢復工作。
導致此次關閉的直接原因為 2026 年 6 月 24 日首次報告的安全事故。當時,攻擊者透過三次連續攻擊,從 374 個錢包中竊取了價值約 240 萬至 260 萬美元的資產。事故發生後,SecondFi 立即切換至維護模式並著手調查漏洞,但當時已有超過 1,600 萬枚 ADA 被轉移至攻擊者的地址。該平台在事故發生一個月後,最終做出了終止服務的極端決定。
技術缺陷與 1.29 億 ADA 的防禦
調查結果顯示,此次駭客攻擊源於 SecondFi 自家交易簽名軟體中的加密缺陷。攻擊者利用漏洞從區塊鏈上的交易數據中推導出用戶的私鑰,進而奪取了自託管錢包的控制權。儘管 SecondFi 團隊在事故發生後立即修補了該漏洞並阻止了進一步的流失,但軟體設計階段的根本性安全漏洞已暴露無遺,並引發了用戶的強烈批評。
- 總被盜資產:約 1,600 萬 ADA(當時價值約 240 萬美元)
- 受影響錢包數量:共 374 個
- 經白帽駭客介入保護的資產:1.29 億 ADA
- 追蹤中的標記地址餘額:超過 400 萬 ADA
幸運的是,避免了所有資產被盜的最壞情況。得益於 SecondState 團隊與白帽駭客的迅速反應,約 1.29 億 ADA(價值約 1,850 萬美元)在落入攻擊者手中之前被安全保全。然而,儘管做出了這些防禦努力,已經發生的 240 萬美元損失以及品牌形象受損,對於該平台繼續營運而言,已成為難以跨越的巨大障礙。
卡爾達諾(Cardano)生態系統內部的矛盾也透過此次事件浮出水面。IOG 的查爾斯·霍斯金森(Charles Hoskinson)於 6 月 23 日透過其社交媒體明確表示,SecondState 並非 IOG 的產品,且 IOG 與其不存在任何股權關係或經營權。他將此情況比喻為「向蘋果公司詢問微軟產品的問題」,並與與 EMURGO 相關的 SecondState 之安全漏洞劃清了界線。
受害用戶救濟及未來計畫
截至 2026 年 7 月 22 日,針對 374 名受害用戶的具體賠償計畫尚未確定。EMURGO 表示目前正在制定正式的恢復方案,並已向執法機構及相關當局報案,調查正在進行中。用戶似乎需要檢查各自的錢包狀態,並根據未來公告的恢復程序準備證明文件。
此次事件喚起了人們對卡爾達諾生態系統內錢包安全性的警覺。特別是在 ADA 價格於數年內低點附近交易的市場環境下,發生的大規模安全事故對投資情緒產生了負面影響。專家警告稱,即使是自我託管平台,若簽名軟體存在中心化漏洞,也可能導致致命的後果。
SecondState 與 Yoroi 錢包的退場,標誌著曾作為卡爾達諾門戶服務的苦澀終結。平台方計畫在剩餘期間內專注於支援用戶提取及轉移資產,並將在完成額外的安全審查後,公開詳細的事後分析報告。


本內容僅供資訊與評論用途,並不構成投資建議。
加入這篇文章的討論
看看其他讀者的想法,也可以留下你的意見。