📍
$ADA (安全漏洞)
🚨 卡爾達諾錢包 SecondFi(此前爲 Yoroi)遭遇重大漏洞攻擊!
在 *SecondFi*(這款近期從(Yoroi)改版的熱門輕量錢包)發生關鍵應用層漏洞後,卡爾達諾生態正面臨一場重大的安全驚慌——該漏洞導致數百萬美元從用戶賬戶中被轉走。
🔍 發生了什麼?
SecondFi 自有的網頁錢包密鑰生成軟件中暴露出嚴重缺陷。該漏洞使攻擊者能夠在錢包創建過程中入侵併獲取用戶的私鑰,從而獲得未授權訪問。
📉 影響與損失
已確認損失:
攻擊者成功發起了四起獨立的“清空/盜取”事件,合計偷走約 16 million
$ADA (約 240 萬美元),涉及 374 個不同地址。
更大的風險:
區塊鏈安全公司 SlowMist 估計,總暴露金額可能超過 2000 萬美元(最高達 1.29 億 ADA),因爲其餘仍被攻陷的錢包中持有額外的原生代幣和 NFT,依然高度脆弱。
ADA 市場反應:
在泄露消息傳出後,
$ADA 下跌超過 3%,進一步對價格走勢施加看空壓力。
🛠️ 當前狀態與行動方案
核心網絡安全:
需要注意的是,這是一個特定於應用程序的漏洞。卡爾達諾核心區塊鏈協議本身仍然完全安全,且未受到影響。
遏制措施:
SecondFi 已進入臨時維護模式,已爲不受影響的錢包部署補丁,並對餘額進行快照以保障剩餘資產。
緊急用戶行動:
如果你使用了 SecondFi/Yoroi 創建了網頁錢包,根據威脅模型的判斷,只要你在後續簽署交易,風險仍可能進一步存在。強烈建議你立即將資金遷移到一套全新的種子短語。
在外面注意安全,各位交易員。保管好你的密鑰!👇
#Cardano #ADA #SecondFi #Yoroi @D-CODER 在這裏開始交易,在做 DYOR 之前 👇