📍$ADA (Bị xâm phạm an ninh)
🚨 Ví Cardano SecondFi (Trước đây là Yoroi) Bị tấn công khai thác nghiêm trọng!
Hệ sinh thái Cardano đang đối mặt với một sự cố bảo mật lớn sau khi *SecondFi* (ứng dụng ví light phổ biến vừa đổi thương hiệu từ (Yoroi)) gặp phải một lỗ hổng nghiêm trọng ở lớp ứng dụng, dẫn đến việc rút đi hàng triệu đô từ tài khoản người dùng.
🔍 Chuyện gì đã xảy ra?
Một điểm yếu nghiêm trọng đã được phát hiện trong phần mềm tạo khóa dành riêng cho web wallet của SecondFi. Lỗ hổng này cho phép kẻ tấn công xâm nhập và lấy quyền truy cập trái phép vào khóa riêng của người dùng trong quá trình tạo ví.
📉 Tác động & Thiệt hại
Tổn thất đã được xác nhận:
Kẻ tấn công đã thực hiện thành công bốn đợt rút tiền khác nhau, chiếm khoảng 16 triệu $ADA (xấp xỉ 2,4 triệu USD) trên 374 địa chỉ riêng biệt.
Rủi ro lớn hơn:
Công ty bảo mật blockchain SlowMist ước tính tổng mức độ phơi nhiễm có thể vượt 20 triệu USD (tối đa 129 triệu ADA), vì các ví còn lại bị xâm phạm đang nắm giữ thêm token gốc và NFT vẫn cực kỳ dễ bị tổn thương.
Phản ứng của thị trường ADA:
Sau tin tức vi phạm, $ADA đã giảm hơn 3%, tạo thêm áp lực giảm giá lên diễn biến giá.
🛠️ Tình trạng hiện tại & Kế hoạch hành động
Mạng lõi an toàn:
Điều quan trọng cần lưu ý là đây là một lỗi chỉ ảnh hưởng đến ứng dụng. Bản thân giao thức blockchain Cardano cốt lõi vẫn hoàn toàn an toàn và không bị ảnh hưởng.
Khoanh vùng:
SecondFi đã chuyển sang chế độ bảo trì tạm thời, triển khai bản vá cho các ví không bị ảnh hưởng và chụp nhanh số dư để bảo đảm phần tài sản còn lại.
Hành động khẩn cấp của người dùng:
Nếu bạn đã tạo web wallet bằng SecondFi/Yoroi, mô hình mối đe dọa cho thấy rủi ro vẫn tiếp tục khi bạn ký các giao dịch. Rất khuyến nghị bạn di chuyển toàn bộ quỹ sang một cụm seed phrase hoàn toàn mới ngay lập tức.
Hãy cẩn thận nhé các trader. Giữ an toàn khóa của bạn! 👇
#Cardano #ADA #SecondFi #Yoroi @D-CODER
Trade từ đây trước khi DYOR 👇
🚨 Ví Cardano SecondFi (Trước đây là Yoroi) Bị tấn công khai thác nghiêm trọng!
Hệ sinh thái Cardano đang đối mặt với một sự cố bảo mật lớn sau khi *SecondFi* (ứng dụng ví light phổ biến vừa đổi thương hiệu từ (Yoroi)) gặp phải một lỗ hổng nghiêm trọng ở lớp ứng dụng, dẫn đến việc rút đi hàng triệu đô từ tài khoản người dùng.
🔍 Chuyện gì đã xảy ra?
Một điểm yếu nghiêm trọng đã được phát hiện trong phần mềm tạo khóa dành riêng cho web wallet của SecondFi. Lỗ hổng này cho phép kẻ tấn công xâm nhập và lấy quyền truy cập trái phép vào khóa riêng của người dùng trong quá trình tạo ví.
📉 Tác động & Thiệt hại
Tổn thất đã được xác nhận:
Kẻ tấn công đã thực hiện thành công bốn đợt rút tiền khác nhau, chiếm khoảng 16 triệu $ADA (xấp xỉ 2,4 triệu USD) trên 374 địa chỉ riêng biệt.
Rủi ro lớn hơn:
Công ty bảo mật blockchain SlowMist ước tính tổng mức độ phơi nhiễm có thể vượt 20 triệu USD (tối đa 129 triệu ADA), vì các ví còn lại bị xâm phạm đang nắm giữ thêm token gốc và NFT vẫn cực kỳ dễ bị tổn thương.
Phản ứng của thị trường ADA:
Sau tin tức vi phạm, $ADA đã giảm hơn 3%, tạo thêm áp lực giảm giá lên diễn biến giá.
🛠️ Tình trạng hiện tại & Kế hoạch hành động
Mạng lõi an toàn:
Điều quan trọng cần lưu ý là đây là một lỗi chỉ ảnh hưởng đến ứng dụng. Bản thân giao thức blockchain Cardano cốt lõi vẫn hoàn toàn an toàn và không bị ảnh hưởng.
Khoanh vùng:
SecondFi đã chuyển sang chế độ bảo trì tạm thời, triển khai bản vá cho các ví không bị ảnh hưởng và chụp nhanh số dư để bảo đảm phần tài sản còn lại.
Hành động khẩn cấp của người dùng:
Nếu bạn đã tạo web wallet bằng SecondFi/Yoroi, mô hình mối đe dọa cho thấy rủi ro vẫn tiếp tục khi bạn ký các giao dịch. Rất khuyến nghị bạn di chuyển toàn bộ quỹ sang một cụm seed phrase hoàn toàn mới ngay lập tức.
Hãy cẩn thận nhé các trader. Giữ an toàn khóa của bạn! 👇
#Cardano #ADA #SecondFi #Yoroi @D-CODER
Trade từ đây trước khi DYOR 👇