Crypto Prices

Cardano-projekti SecondFi varoittaa 20 miljoonan dollarin tappioista ohjelmistovirheen vuoksi

24 kesäkuun, 2026

Tietoturvatapaus SecondFi:ssä

SecondFi, Cardano-ekosysteemin lompakkoprojekti, on ilmoittanut jäljittäneensä äskettäisen tietoturvatapauksen sen alkuperäiseen Cardano-verkkolompakon generointiohjelmistoon. Tiimi kertoi eristäneensä ongelman ja keskeyttäneensä vaikuttavat palvelut, kun se tarkasteli asian koko laajuutta.

”Olemme eristäneet äskettäisen tietoturvatapauksen juurisyyn,” sanoi SecondFin tiimi tietoturvapäivityksessään. ”Ongelma rajoittui alkuperäiseen Cardano-verkkolompakon generointiohjelmistoomme.”

Vaikutukset ja arvioidut tappiot

Tietoturvapäivityksessä vahvistettiin juurisyyn ja vaikutusalueen olevan selvillä. Tiimi on suorittanut on-chain-analyysin arvioidakseen vaikutuksen laajuutta, ja SecondFi kertoi alustavan mittakaavan olevan noin 16 miljoonaa ADA:ta. Tiimi myös ilmoitti tekevänsä yhteistyötä lohkoketjuturvallisuusyrityksen kanssa itsenäisessä teknisessä tarkastuksessa.

SlowMistin perustaja Cos, tunnettu myös nimellä Yu Xian, arvioi, että vahinko voisi olla huomattavasti suurempi kuin SecondFin alkuperäinen arvio. Hän mainitsi, että arvio riippuu siitä, vahvistetaanko kaksi Cardano-osoitetta, joita hän seurasi, hyökkääjien lompakoiksi.

”Tämän lompakon käyttäjät ovat todennäköisesti menettäneet yli 20 miljoonaa dollaria,” Cos sanoi X-viestissä. Hän lisäsi, että mahdollinen tappio saattaa sisältää yli 129 miljoonaa ADA:ta ja muita tokeneita.

Hyökkäyksen luonne

Cos myös huomautti, että tapahtumamalli viittasi siihen, että hyökkääjä saattoi olla saanut haltuunsa joukon muistifraseseja tai yksityisiä avaimia ennen varojen siirtämistä useiden tuntien aikana. Siirrot näyttivät liikkuvan suuremmista summista pienempiin.

SecondFi ei ole vielä julkaissut lopullista teknistä raporttia tai yksityiskohtaista korvaussuunnitelmaa. Projekti ilmoitti jatkavansa päivitysten jakamista, kun itsenäinen tarkastus vahvistaa laajuuden ja syyn.

Laajemmat vaikutukset kryptomarkkinoilla

Tapaus on herättänyt huomiota, koska ongelma liittyy lompakon generointiin, ei vain älysopimukseen tai käyttöliittymävirheeseen. Jos avainten generointi epäonnistuu, kyseisen ohjelmiston kautta luodut lompakot voivat kohdata suoran riskin.

SecondFi on Yoroin seuraaja ja se lanseerattiin EMURGO:n toimesta itsehuoltovaihtoehtona neofinanssialustana kuluttamiseen, kaupankäyntiin, ansaitsemiseen ja säästämiseen. Cardanon virallinen sovelluskatalogi listaa SecondFin itsehuoltovaihtoehtona, jonka on rakentanut EMURGO.

Markkinatilanne ja tulevaisuus

Kuten crypto.news aiemmin raportoi, Cardano on jo kohdannut markkina- ja ekosysteemipainetta tänä kuukautena. ADA laski alle 0,20 dollariin kesäkuussa, kun taas useat Cardano-projektit ja hallintotaistelut herättivät laajempaa huomiota. Lehdistön aikaan ADA kaupattiin noin 0,15 dollarilla, mikä on lähes 3 %:n lasku viimeisten 24 tunnin aikana.

SecondFi-tapaus lisää laajempaa kryptolompakko- ja alustaturvallisuusongelmien sarjaa. Äskettäisessä päivityksessä crypto.news käsitteli Trezor Safe 7:ää sen jälkeen, kun Ledger Donjon löysi siruvirheen, vaikka Trezor sanoi käyttäjien varojen olevan edelleen turvassa.

Aiemmin crypto.news tutki Bo Shenin uudelleen avattua 42 miljoonan dollarin lompakkohakkauksen tapausta. SlowMist oli yhdistänyt tämän varkauden vaarantuneeseen muistifraseen, mikä osoittaa, kuinka siemenfraasin paljastuminen voi aiheuttaa pysyviä palautusongelmia.

SecondFin käyttäjien on nyt seurattava vain virallisia projektikanavia ja vältettävä tukihuijauksia. Rikkomustapahtumat laukaisevat usein vääriä palautustilejä, jotka pyytävät siemenfraaseja, yksityisiä avaimia tai siirtoja. Lopullinen tappioluku on edelleen vahvistamatta. Tällä hetkellä SecondFin julkinen arvio on lähellä 16 miljoonaa ADA:ta, kun taas SlowMistin Cos sanoo, että epäiltyjen hakkereiden toiminta voisi nostaa mahdolliset käyttäjätappiot yli 20 miljoonan dollarin.

Uusimmat käyttäjältä Blog

Bitcoin-mineri Hive vie Ruotsin ALV-kiistan Euroopan komissioon

Ruotsin Verovirasto ja Bitcoin-mineraalifirmat Ruotsin verovirasto, Bikupa Datacenter AB ja Bikupa Datacenter 2 AB, ovat bitcoin-mineraalifirma Hive Digital Technologies:in ruotsalaisia tytäryhtiöitä, jotka ovat osalistuneet oikeuskiistaan. Tämä kiista saattaa vaikuttaa kaivostoiminnan luokitteluun EU:ssa

Shielded Bitcoin -ehdotus tuo yksityisyyttä Bitcoin L1:een

Uudet mahdollisuudet Bitcoinin yksityisyydessä New Yorkin kryptografiakeskus on ehdottanut Zcash-tyyppisiä yksityisiä siirtoja Bitcoinissa ilman, että itse Bitcoinia muutetaan. [[alloc] init] julkaisi torstaina Shielded Bitcoinin, joka piilottaa siirrettävät summat ja osapuolten tiedot ilman

Block tuo Bitcoin Lightning -maksut x402:een AI-agentteja varten

Blockin liittyminen x402-säätiöön Block liittyy Googlen, Microsoftin, AWS:n ja Coinbasen joukkoon tukemaan x402:ta, avointa maksustandardia, joka mahdollistaa AI-agenttien kaupankäynnin. Block on liittynyt x402-säätiöön ja lisännyt Bitcoin Lightning -tuen maksuprotokollaan laajentaakseen maksuponnistuksiaan AI-agenttien