Crypto Prices

Cardano-projekti SecondFi varoittaa 20 miljoonan dollarin tappioista ohjelmistovirheen vuoksi

24 kesäkuun, 2026

Tietoturvatapaus SecondFi:ssä

SecondFi, Cardano-ekosysteemin lompakkoprojekti, on ilmoittanut jäljittäneensä äskettäisen tietoturvatapauksen sen alkuperäiseen Cardano-verkkolompakon generointiohjelmistoon. Tiimi kertoi eristäneensä ongelman ja keskeyttäneensä vaikuttavat palvelut, kun se tarkasteli asian koko laajuutta.

”Olemme eristäneet äskettäisen tietoturvatapauksen juurisyyn,” sanoi SecondFin tiimi tietoturvapäivityksessään. ”Ongelma rajoittui alkuperäiseen Cardano-verkkolompakon generointiohjelmistoomme.”

Vaikutukset ja arvioidut tappiot

Tietoturvapäivityksessä vahvistettiin juurisyyn ja vaikutusalueen olevan selvillä. Tiimi on suorittanut on-chain-analyysin arvioidakseen vaikutuksen laajuutta, ja SecondFi kertoi alustavan mittakaavan olevan noin 16 miljoonaa ADA:ta. Tiimi myös ilmoitti tekevänsä yhteistyötä lohkoketjuturvallisuusyrityksen kanssa itsenäisessä teknisessä tarkastuksessa.

SlowMistin perustaja Cos, tunnettu myös nimellä Yu Xian, arvioi, että vahinko voisi olla huomattavasti suurempi kuin SecondFin alkuperäinen arvio. Hän mainitsi, että arvio riippuu siitä, vahvistetaanko kaksi Cardano-osoitetta, joita hän seurasi, hyökkääjien lompakoiksi.

”Tämän lompakon käyttäjät ovat todennäköisesti menettäneet yli 20 miljoonaa dollaria,” Cos sanoi X-viestissä. Hän lisäsi, että mahdollinen tappio saattaa sisältää yli 129 miljoonaa ADA:ta ja muita tokeneita.

Hyökkäyksen luonne

Cos myös huomautti, että tapahtumamalli viittasi siihen, että hyökkääjä saattoi olla saanut haltuunsa joukon muistifraseseja tai yksityisiä avaimia ennen varojen siirtämistä useiden tuntien aikana. Siirrot näyttivät liikkuvan suuremmista summista pienempiin.

SecondFi ei ole vielä julkaissut lopullista teknistä raporttia tai yksityiskohtaista korvaussuunnitelmaa. Projekti ilmoitti jatkavansa päivitysten jakamista, kun itsenäinen tarkastus vahvistaa laajuuden ja syyn.

Laajemmat vaikutukset kryptomarkkinoilla

Tapaus on herättänyt huomiota, koska ongelma liittyy lompakon generointiin, ei vain älysopimukseen tai käyttöliittymävirheeseen. Jos avainten generointi epäonnistuu, kyseisen ohjelmiston kautta luodut lompakot voivat kohdata suoran riskin.

SecondFi on Yoroin seuraaja ja se lanseerattiin EMURGO:n toimesta itsehuoltovaihtoehtona neofinanssialustana kuluttamiseen, kaupankäyntiin, ansaitsemiseen ja säästämiseen. Cardanon virallinen sovelluskatalogi listaa SecondFin itsehuoltovaihtoehtona, jonka on rakentanut EMURGO.

Markkinatilanne ja tulevaisuus

Kuten crypto.news aiemmin raportoi, Cardano on jo kohdannut markkina- ja ekosysteemipainetta tänä kuukautena. ADA laski alle 0,20 dollariin kesäkuussa, kun taas useat Cardano-projektit ja hallintotaistelut herättivät laajempaa huomiota. Lehdistön aikaan ADA kaupattiin noin 0,15 dollarilla, mikä on lähes 3 %:n lasku viimeisten 24 tunnin aikana.

SecondFi-tapaus lisää laajempaa kryptolompakko- ja alustaturvallisuusongelmien sarjaa. Äskettäisessä päivityksessä crypto.news käsitteli Trezor Safe 7:ää sen jälkeen, kun Ledger Donjon löysi siruvirheen, vaikka Trezor sanoi käyttäjien varojen olevan edelleen turvassa.

Aiemmin crypto.news tutki Bo Shenin uudelleen avattua 42 miljoonan dollarin lompakkohakkauksen tapausta. SlowMist oli yhdistänyt tämän varkauden vaarantuneeseen muistifraseen, mikä osoittaa, kuinka siemenfraasin paljastuminen voi aiheuttaa pysyviä palautusongelmia.

SecondFin käyttäjien on nyt seurattava vain virallisia projektikanavia ja vältettävä tukihuijauksia. Rikkomustapahtumat laukaisevat usein vääriä palautustilejä, jotka pyytävät siemenfraaseja, yksityisiä avaimia tai siirtoja. Lopullinen tappioluku on edelleen vahvistamatta. Tällä hetkellä SecondFin julkinen arvio on lähellä 16 miljoonaa ADA:ta, kun taas SlowMistin Cos sanoo, että epäiltyjen hakkereiden toiminta voisi nostaa mahdolliset käyttäjätappiot yli 20 miljoonan dollarin.

Uusimmat käyttäjältä Blog

Bitcoin Red Team: AI löytää kriittisiä haavoittuvuuksia ydinprojekteista

Vapaaehtoinen turvallisuusaloite ja tekoäly Vapaaehtoinen turvallisuusaloite on käyttänyt edistyksellisiä tekoälymalleja skannatakseen 150 Bitcoin-repositoriota ja löytänyt yli tusinan haavoittuvuutta. Kehittäjät hyödyntävät yhä enemmän tekoälyä lohkoketjujen tarkastamiseen. Investoinnit ja kehitystyö AnchorWatchin toimitusjohtaja Rob Hamilton

BitMEX vietti kaksi vuotta ostajan etsimisessä ennen sulkemista: Raportti

BitMEX:n sulkeminen ja myyntiyritykset BitMEX on raportoidusti viettänyt kaksi vuotta ostajan etsimisessä ennen päätöstä sulkea kryptojohdannaispörssi. Perustajien kontrolli, vähenevä toiminta ja oikeudelliset ongelmat estivät mahdollisia ostajia. BitMEX tutki myyntimahdollisuutta useiden potentiaalisten ostajien

SharpLink vastustaa Ethereumin suunnitelmaa leikata staking-tuotto nollaan

SharpLinkin Toimitusjohtajan Huolenaiheet SharpLinkin toimitusjohtaja Joseph Chalom on vastustanut Ethereumin ehdotusta, joka voisi lopulta poistaa liikkeeseenlaskuperusteiset staking-palkkiot. Hän varoittaa, että muutos saattaa heikentää ETH:n vetovoimaa institutionaalisten sijoittajien keskuudessa ja nostaa pääomakustannuksia hajautetussa

Bybit haastaa Pohjois-Korean 1,5 miljardin dollarin Lazarus-hakkauksen vuoksi

Bybitin Kanne Pohjois-Koreaa Vastaan Bybit on nostanut kanteen Pohjois-Koreaa, sen tiedustelupalvelua ja Lazarus-ryhmää vastaan Yhdysvaltojen liittovaltion tuomioistuimessa, pyrkien palauttamaan varat, jotka varastettiin ennätyksellisessä 1,5 miljardin dollarin kryptohakkauksessa. Bybit jätti siviilikanteen Yhdysvaltojen pääkaupunkiseudun

Trezor-käyttäjä menetti elämänsä säästöt Google-phishing-mainoksen kautta

Kryptovaluuttojen käyttäjän menetykset phishing-hyökkäyksessä Kryptovaluuttojen käyttäjä, joka tunnetaan nimellä David, väittää menettäneensä elämänsä säästöt sen jälkeen, kun Trezoria esittävä sponsoroitu Google-hakutulos ohjasi hänet phishing-verkkosivustolle. David kertoi 7. elokuuta, että hän menetti säästönsä