TLDR:
استنزفت ثغرة SecondFi ما قيمته 374 محفظة كاردانو عبر أربعة أحداث هجوم بين 21 و23 يونيو 2026.
تم سرقة ما يقرب من 16 مليون ADA بقيمة 2.4 مليون دولار بواسطة مهاجمين اثنين محددين عبر ثلاث موجات آلية.
أمنت جهود الإنقاذ الطارئة حوالي 129 مليون ADA، مع إنشاء صندوق مخصص للترميم بالفعل.
تم اختراق المحافظ المتأثرة بشكل دائم؛ يجب على المستخدمين تجنب محاولة استعادة عبارة البذور بشكل مستقل أو ترحيل الأصول.
تعرّض أكبر مزود محافظ في كاردانو، SecondFi، لاختراق أمني كبير بين 21 و23 يونيو 2026. استنزفت ثغرة SecondFi أموالًا من 374 عنوان محفظة عبر أربعة أحداث هجوم منفصلة.
تم اختراق حوالي 16 مليون ADA، بقيمة تقارب 2.4 مليون دولار. وقد تقدمت EMURGO، وهي جهة مشاركة في تأسيس كاردانو، منذ ذلك الحين لتقديم تحديث رسمي حول الحادث، مع توضيح إجراءات الاسترداد والالتزام بالتعويض الكامل لجميع المستخدمين المتأثرين.
نطاق الهجوم وتحديد هوية المهاجم
تَكشف اختراق SecondFi الثاني على ثلاث موجات آلية، استهدفت كل موجة عدة محافظ بسرعة متتابعة. حددت التحليلات الجنائية وجود جهتين تهديديتين متميزتين مسؤولتين عن الاختراق. عمل المهاجم A عبر الموجتين 1 و2، واستنزف 171 محفظة عبر دفعات آلية منسقة.
كشف SecondFi علناً عن عناوين المهاجمين من أجل شفافية كاملة أمام المجتمع. استخدم المهاجم A ثلاث محافظ تجميع وعنواناً مركزياً للرسوم، وكلها مرتبطة بمفتاح (Stake Key) واحد. أما المهاجم B فعمل بشكل مستقل في الموجة 3، حيث قام بمسح 203 محافظ إضافية في تشغيل آلي منفصل.
وفقاً لمنشور SecondFi على X، تبقى أكثر من 4 ملايين ADA مرتبطة بالمهاجم B في عنوان تجميع واحد مُعلَّم كقيد/مشتبه به.
نهدف إلى تقديم أحدث تحديث عن تحقيقنا بشأن الاختراق
كما ذكرنا في منشورنا السابق، بين 21–23 يونيو 2026، نفذ هجوم آلي متطور سحب أموالاً من عدة محافظ على شبكة كاردانو. لقد حددنا الآن وعزلنا عناوين 2 من المهاجمين.…
— SecondFi (@secondfiapp) 25 يونيو 2026
يخضع هذا العنوان حالياً لمراقبة وتحقيق نشطين من قِبل الفريق. وتم إخطار إنفاذ القانون والسلطات ذات الصلة ضمن إطار الاستجابة الرسمية للحادث.
أشارت سرعة الهجوم والتنسيق فيه إلى عملية مُدبرة متعددة الجهات. وصف محللو الأمن ذلك بأنه هجوم مؤسسي شديد التعقيد وليس اختراقاً انتهازياً.
الاستجابة الطارئة واستعادة الأصول
بعد الاكتشاف الأولي في 22 يونيو، فعّل SecondFi فوراً بروتوكولات الاستجابة للطوارئ. قامت فرق الهندسة بعزل مسار الاختراق ونشرت إجراءات المعالجة لمنع المزيد من التعرض. وتم نقل المنصة إلى وضع الصيانة كخطوة احتواء.
تم الاستعانة بشركة أمنية خارجية رائدة، إلى جانب شركاء مستقلين إضافيين، لإجراء تدقيق كامل على مستوى الشيفرة.
أكد SecondFi أنه لن يستأنف العمليات العادية حتى اكتمال تلك المراجعات. يعكس هذا الموقف جهداً متعمداً لإعطاء أولوية لسلامة المستخدمين على حساب السرعة التشغيلية.
من خلال إجراءات الإنقاذ الطارئة، تمكن SecondFi من تأمين ما يقارب 129 مليون ADA ضمن جهود احتواء أوسع.
تُحفَظ جميع الأصول المستردة حالياً بشكل آمن بينما تستمر عملية الاسترداد. وقد تم بالفعل إنشاء صندوق مخصص للإصلاح (استرداد التعويضات) لدعم رد المبالغ.
أكدت EMURGO في بيانها أن رسم/ربط عناوين المحفظة قد اكتمل، ما يسمح بالانتقال بعملية الاسترداد إلى المرحلة التالية. سيحصل المستخدمون المتأثرون على إرشادات مباشرة عبر القنوات الرسمية بشأن الخطوات المطلوبة لاستعادة الوصول بأمان.
تحذيرات حرجة للمستخدمين المتأثرين
أصدر SecondFi تحذيراً أمنياً صارماً لجميع حاملي المحافظ المتأثرين بعد الاختراق. يجب التعامل مع المحافظ المخترَقة على أنها مخترَقة بشكل دائم على مستوى العنوان والمفتاح الخاص. إن مجرد استعادة عبارة الاستعادة (seed phrase) في تطبيق محفظة آخر لن يزيل خطر الأمان.
يُنصح بشدة بعدم قيام المستخدمين بنقل الأصول بشكل مستقل أو محاولة ترحيل المحافظ المخترَقة بأنفسهم.
قد يؤدي اتخاذ إجراءات منفردة إلى تعريضهم لمزيد من الخسارة أو لاستغلالات ثانوية. إن عملية الاسترداد الرسمية هي المسار الآمن الوحيد للحسابات المتأثرة.
أكد SecondFi وEMURGO أنه يتم تطوير عملية مطالبة منظمة تعتمد على التحقق. ورغم أن هذه العملية قد تستغرق وقتاً إضافياً، فهي مصممة لضمان الدقة والأمان طوال الوقت. ويُوجَّه المستخدمون المتأثرون إلى اتباع @secondfiapp على X للحصول على جميع التحديثات الرسمية.
أدى الحادث إلى استجابة منسقة من مختلف أرجاء منظومة كاردانو. تحركت الجهات المؤسسة والشركاء وأفراد المجتمع بسرعة لدعم جهود احتواء المشكلة. ساعدت هذه الاستجابة الجماعية على الحد من المخاطر الأوسع للشبكة خلال فترة حرجة.
تم نشر المقال بعنوان: اختراق SecondFi الثاني يستنزف 374 محفظة كاردانو، وسُرقت أكثر من 16 مليون ADA في هجوم منسق — على موقع Blockonomi.
