Cardano钱包平台遭多轮攻击,超1600万ADA被盗

2026年6月21日至23日,Cardano生态关键钱包服务SecondFi连续遭受四起独立安全事件冲击,导致374个用户地址资金外流。经核实,攻击者通过三阶段自动化手段,共盗取约1600万枚ADA,折合约240万美元。事件引发行业高度关注,创始实体EMURGO随即发布正式通报,确认将对所有受损账户实施全额补偿。

双黑客协同作案,攻击路径已锁定

此次攻击呈现高度组织化特征,分三波次执行,每轮均以快速扫描方式定向收割多个钱包。调查团队识别出两名不同行为者:攻击者A在前两轮中利用统一质押密钥关联的三个收款地址与一个中心费用地址,成功侵入171个钱包;攻击者B则在第三轮独立发起攻击,覆盖另外203个目标。SecondFi已在社交平台公开相关恶意地址,确保透明度。值得注意的是,与攻击者B相关的逾400万ADA仍滞留于标记地址,正由安全团队持续监控,执法机构亦已介入调查。

全面遏制措施启动,资产保全成果显著

攻击发现后,SecondFi立即触发应急响应机制,迅速隔离风险源并部署补丁,平台进入维护状态直至完成深度审计。为保障系统完整性,第三方顶尖安全公司受邀开展代码级审查,且明确承诺在审计完成前不恢复服务。在此期间,通过协同防御策略,成功拦截并保护了约1.29亿枚ADA免受进一步损失。专项恢复基金已建立,用于后续赔偿流程。EMURGO证实钱包映射已完成,恢复工作进入实质推进阶段,受影响用户将通过官方渠道获取安全访问指引。

严令禁止私自操作,唯一通道为官方流程

针对已受损钱包,SecondFi发布强制性安全警示:所有相关地址及其私钥应视为永久泄露,不可逆。即便在其他钱包应用中重新导入助记词,也无法消除潜在风险。严禁用户自行迁移资产或尝试自主恢复,此类行为可能诱发二次攻击或造成更大损失。目前,第二方与EMURGO正联合开发基于身份验证的索赔机制,虽需时间验证,但旨在确保流程精准与安全。用户须密切关注SecondFi官方X账号,获取权威更新。本次事件促成Cardano生态内多方联动,创始方、合作伙伴及社区力量共同参与应对,有效控制了系统性风险扩散。