TLDR:

  • Lỗi khai thác (exploit) SecondFi đã rút cạn 374 ví Cardano trong bốn đợt tấn công xảy ra trong khoảng từ ngày 21–23 tháng 6 năm 2026.

  • Khoảng 16 triệu ADA trị giá 2,4 triệu USD đã bị đánh cắp bởi hai kẻ tấn công được xác định, trong ba đợt tấn công tự động.

  • Các nỗ lực cứu hộ khẩn cấp đã bảo đảm khoảng 129 triệu ADA, với một quỹ khôi phục chuyên dụng đã được thiết lập sẵn.

  • Các ví bị ảnh hưởng đã bị xâm phạm vĩnh viễn; người dùng phải tránh tự khôi phục cụm từ hạt giống (seed phrase) hoặc di chuyển tài sản.

Nhà cung cấp ví lớn nhất của Cardano, SecondFi, đã chịu một sự cố vi phạm an ninh nghiêm trọng trong giai đoạn từ ngày 21 đến 23 tháng 6 năm 2026. Vụ khai thác của SecondFi đã rút tiền từ 374 địa chỉ ví trong bốn đợt tấn công riêng lẻ.

Khoảng 16 triệu ADA, trị giá vào khoảng 2,4 triệu USD, đã bị xâm phạm. EMURGO, một tổ chức đồng sáng lập của Cardano, kể từ đó đã đứng ra với bản cập nhật sự cố chính thức, nêu rõ các biện pháp khôi phục và cam kết hoàn trả đầy đủ cho tất cả người dùng bị ảnh hưởng.

Phạm vi tấn công và xác định kẻ tấn công

Vụ khai thác SecondFi đã diễn ra theo ba đợt tự động, mỗi đợt nhắm vào nhiều ví với tốc độ liên tiếp nhanh chóng. Phân tích pháp y xác định có hai tác nhân mối đe dọa khác nhau chịu trách nhiệm cho vụ xâm nhập. Kẻ tấn công A hoạt động qua Các Làn 1 và 2, rút cạn 171 ví thông qua các đợt triển khai tự động được phối hợp.

SecondFi đã công khai tiết lộ địa chỉ của kẻ tấn công để minh bạch hoàn toàn với cộng đồng. Kẻ tấn công A đã sử dụng ba ví thu gom và một địa chỉ phí trung tâm, tất cả đều liên kết với cùng một khóa stake. Kẻ tấn công B hoạt động độc lập ở Làn 3, quét sạch 203 ví bổ sung trong một lần chạy tự động riêng biệt.

Theo bài đăng của SecondFi trên X, hơn 4 triệu ADA liên quan đến Kẻ tấn công B vẫn nằm trong một địa chỉ thu gom bị gắn cờ.

Chúng tôi nhằm cung cấp bản cập nhật mới nhất về cuộc điều tra của mình đối với lỗ hổng khai thác

Như đã đề cập trong bài đăng trước của chúng tôi, trong giai đoạn từ ngày 21–23/6 năm 2026, một cuộc tấn công tự động tinh vi đã rút tiền từ nhiều ví Cardano. Hiện chúng tôi đã xác định và cô lập địa chỉ của 2 kẻ tấn công.…

— SecondFi (@secondfiapp) ngày 25 tháng 6 năm 2026

Địa chỉ đó hiện đang được nhóm theo dõi và điều tra tích cực. Cơ quan thực thi pháp luật và các cơ quan chức năng liên quan đã được thông báo như một phần của quy trình phản hồi sự cố chính thức.

Tốc độ và mức độ phối hợp của cuộc tấn công cho thấy đây là một chiến dịch có chủ ý với nhiều tác nhân. Các nhà phân tích an ninh mô tả đó là một cuộc tấn công doanh nghiệp cực kỳ tinh vi, chứ không phải sự xâm nhập cơ hội.

Ứng phó khẩn cấp và thu hồi tài sản

Ngay sau khi phát hiện ban đầu vào ngày 22 tháng 6, SecondFi đã kích hoạt ngay các quy trình ứng phó khẩn cấp. Nhóm kỹ thuật đã cô lập vector khai thác và triển khai các biện pháp khắc phục nhằm ngăn chặn phơi nhiễm thêm. Nền tảng đã được chuyển sang chế độ bảo trì như một bước kiểm soát.

Một công ty an ninh bên ngoài hàng đầu, cùng với các đối tác độc lập bổ sung, đã được mời vào để tiến hành kiểm toán toàn diện ở mức mã nguồn.

SecondFi xác nhận họ sẽ không nối lại hoạt động bình thường cho đến khi các đợt rà soát đó hoàn tất. Lập trường này phản ánh nỗ lực có chủ đích nhằm ưu tiên an toàn người dùng hơn là tốc độ vận hành.

Thông qua các biện pháp cứu hộ khẩn cấp, SecondFi đã thành công trong việc bảo đảm khoảng 129 triệu ADA như một phần của nỗ lực kiểm soát tổng thể.

Toàn bộ tài sản đã thu hồi hiện đang được giữ an toàn trong khi quá trình khôi phục tiếp tục. Một quỹ phục hồi chuyên dụng đã được thiết lập để hỗ trợ hoàn trả.

EMURGO xác nhận trong tuyên bố của mình rằng việc lập bản đồ địa chỉ ví đã hoàn tất, cho phép quá trình khôi phục chuyển sang giai đoạn tiếp theo. Người dùng bị ảnh hưởng sẽ nhận được hướng dẫn trực tiếp thông qua các kênh chính thức về những bước cần thiết để khôi phục quyền truy cập an toàn.

Cảnh báo nghiêm trọng dành cho người dùng bị ảnh hưởng

SecondFi đã đưa ra cảnh báo an ninh nghiêm túc tới tất cả những người nắm giữ ví bị ảnh hưởng sau vụ vi phạm. Các ví đã bị xâm phạm phải được coi là bị xâm phạm vĩnh viễn ở mức địa chỉ và khóa riêng. Việc chỉ cần khôi phục cụm từ seed trong một ứng dụng ví khác sẽ không loại bỏ rủi ro an ninh.

Người dùng được khuyến cáo mạnh mẽ không nên tự ý chuyển tài sản hoặc cố gắng tự di chuyển các ví bị xâm phạm.

Hành động đơn phương có thể khiến họ đối mặt với nguy cơ thiệt hại thêm hoặc các cuộc khai thác thứ cấp. Quy trình khôi phục chính thức là con đường an toàn duy nhất cho các tài khoản bị ảnh hưởng.

SecondFi và EMURGO xác nhận rằng một quy trình yêu cầu có cấu trúc dựa trên xác minh đang được phát triển. Mặc dù quy trình đó có thể mất thêm thời gian, nhưng nó được thiết kế để đảm bảo tính chính xác và an toàn trong suốt quá trình. Người dùng bị ảnh hưởng được hướng dẫn theo dõi @secondfiapp trên X để cập nhật tất cả thông tin chính thức.

Sự cố đã thu hút phản ứng phối hợp từ khắp hệ sinh thái Cardano. Các tổ chức sáng lập, đối tác và thành viên cộng đồng đã nhanh chóng huy động để hỗ trợ nỗ lực kiểm soát. Phản hồi tập thể đó đã giúp hạn chế rủi ro lan rộng trên mạng trong giai đoạn then chốt.

Bài đăng “Vụ khai thác SecondFi rút cạn 374 ví Cardano, hơn 16 triệu ADA bị đánh cắp trong cuộc tấn công phối hợp” đã xuất hiện đầu tiên trên Blockonomi.