TLDR:

  • SecondFiのエクスプロイトは、2026年6月21〜23日の4回の攻撃イベントの間に、374件のCardanoウォレットから資金を流出させました。

  • 約1,600万ADA相当(240万ドル)が、特定された2人の攻撃者によって3回の自動化された波で盗まれました。

  • 緊急の救出活動により約1億2900万ADAが確保されており、復旧のための専用基金もすでに設立されています。

  • 影響を受けたウォレットは恒久的に侵害されています。ユーザーは、独自にシードフレーズを復元したり、資産を移行したりしないようにしてください。

Cardano最大のウォレット提供事業者であるSecondFiは、2026年6月21日から23日の間に重大なセキュリティ侵害を受けました。SecondFiのエクスプロイトでは、4つの別々の攻撃イベントで、374のウォレットアドレスから資金が流出しました。

約1600万ADA(約240万ドル相当)が侵害されました。カルダノの共同創設団体であるEMURGOは、その後、正式なインシデント更新として前に出て、回復措置を概説するとともに、影響を受けたすべてのユーザーへの全額払い戻しを約束しました。

攻撃範囲と攻撃者の特定

SecondFiの第2のエクスプロイトは、自動化された3つの波で展開され、それぞれが短時間で複数のウォレットを標的にしました。フォレンジック分析により、侵害に関与した2人の異なる脅威主体が特定されました。攻撃者Aは、Wave 1と2の両方で活動し、協調的な自動バッチにより171のウォレットを流出させました。

SecondFiは、コミュニティの完全な透明性のために、攻撃者のアドレスを公に開示しました。攻撃者Aは3つのコレクションウォレットと中央の手数料アドレスを使用しており、すべて単一のステークキーに紐づいていました。攻撃者BはWave 3で独立して活動し、別の自動実行で追加の203ウォレットを一掃しました。

SecondFiのXでの投稿によると、攻撃者Bに紐づく400万ADA超は、1つのフラグ付きコレクションアドレスに残っています。

今回のエクスプロイトに関する調査について、最新の更新情報をお届けすることを目指しています

前回の投稿で述べたとおり、2026年6月21〜23日の間に、洗練された自動化攻撃が複数のカルダノウォレットから資金を流出させました。現在、2名の攻撃者のアドレスを特定し、隔離しました。…

— SecondFi (@secondfiapp) 2026年6月25日

そのアドレスは現在、チームによる監視と調査の対象となっています。法執行機関および関連当局には、正式なインシデント対応の一環として通知済みです。

攻撃の速さと連携の度合いは、事前に計画された複数主体による作戦を示しています。セキュリティアナリストは、それを日和見的な侵害ではなく、高度に洗練されたエンタープライズ規模のものだと説明しました。

緊急対応と資産回復

6月22日に最初の発見がなされた後、SecondFiはただちに緊急対応プロトコルを起動しました。エンジニアリングチームはエクスプロイトの入口を隔離し、さらなる露出を防ぐための是正措置を展開しました。封じ込めの一環として、プラットフォームはメンテナンスモードに移行されました。

包括的なコードレベル監査を実施するために、主要な外部セキュリティ企業に加え、複数の独立パートナーが投入されました。

SecondFiは、必要なレビューが完了するまで通常の運用を再開しないことを確認しました。この方針は、運用の速さよりもユーザーの安全を優先する意図的な取り組みを反映しています。

緊急の救援措置によって、SecondFiは封じ込めの取り組み全体の一環として、約1億2900万ADAを確保することに成功しました。

回復手続きが続いている間、すべての回収資産は現在、安全に保管されています。払い戻しを支援するための専用の復元ファンドはすでに設立されています。

EMURGOは声明の中で、ウォレットアドレスのマッピングが完了したことを確認し、回復を次のフェーズへ進められるようになったとしています。影響を受けたユーザーは、アクセスを安全に復元するために必要な手順について、公式チャネルを通じた直接的な案内を受け取ります。

影響を受けたユーザー向けの重大な警告

SecondFiは、侵害後に影響を受けたすべてのウォレット保有者へ強いセキュリティ警告を発出しました。侵害されたウォレットは、アドレスおよび秘密鍵のレベルで「恒久的に侵害されたもの」として扱う必要があります。別のウォレットアプリでシードフレーズを復元するだけでは、セキュリティリスクは解消されません。

ユーザーは、資産を自分で移動したり、侵害されたウォレットの移行を単独で試みたりしないよう強く推奨されます。

一方的に行動すれば、さらなる損失や二次的なエクスプロイトにさらされる可能性があります。影響を受けた口座にとって、公式な回復プロセスが唯一安全な前進です。

SecondFiとEMURGOは、検証ベースの構造化された請求プロセスが開発されていることを確認しました。そのプロセスには追加の時間がかかる可能性がありますが、手順を通じて精度と安全性を確保するために設計されています。影響を受けたユーザーは、すべての公式アップデートについてXで@secondfiappをフォローするよう案内されています。

今回の事案では、カルダノ・エコシステム全体から協調的な対応が寄せられました。設立母体、パートナー、コミュニティメンバーが素早く動き、封じ込めの取り組みを支援しました。こうした共同対応により、重要な時期におけるネットワーク全体のリスクを抑えることに貢献しました。

「SecondFiの第2回エクスプロイトにより374のカルダノウォレットが流出、16百万ADA超が協調的な攻撃で盗まれた」と題する記事は、Blockonomiに最初に掲載されました。