根據加密貨幣專門媒體報導,艾達幣(ADA) 錢包服務「SecondFi」於 近期遭到駭客利用「交易簽名」漏洞發動攻擊,約 1610 萬枚艾達幣(ADA)(約 24 萬美元,折合韓元約 35 億)遭竊,團隊最終決定走向服務關閉。此次事件不僅動搖用戶對「卡爾達諾(Cardano) 生態」的信心,也凸顯「交易簽名結構」一旦設計不當,將成為極具破壞力的攻擊入口。
「艾達幣(ADA)」、「卡爾達諾(Cardano)」、「SecondFi」等關鍵詞在這起事件中成為市場關注焦點。
SecondFi 表示,本次攻擊是駭客鎖定其「交易簽名軟體」缺陷所發動,最終導致 374 個錢包遭殃,共計 1610 萬枚艾達幣(ADA) 被轉出。
這項「簽名漏洞」屬於結構性缺陷,僅憑區塊鏈上公開的「交易資料」,就能反推出部分「私鑰」資訊,使攻擊者得以取得錢包控制權。
不過,事件僅限於 SecondFi 本身的簽名機制,卡爾達諾(Cardano) 主網並未遭到入侵,且使用「硬體錢包」的用戶並不在此次攻擊波及範圍之內。
「評論」這類事件再次印證:區塊鏈協議本身或許安全,但應用層的「錢包與簽名邏輯」才是更常見的攻擊目標。
在發現異常與修補漏洞後,SecondFi 為避免更多資產外流,主動替用戶「預先保全」約 1.29 億枚艾達幣(ADA),透過內部控制機制將代幣移至相對安全的位置,以阻止進一步攻擊行為。
然而,團隊最終仍決定不再恢復正常營運,服務將走向關閉與資產清算流程。SecondFi 當初是為了替代卡爾達諾開發公司「Emurgo(EMURGO)」旗下的「Yoroi」錢包而誕生,如今卻因重大安全事故失去延續空間。
「評論」在錢包服務這類高度信任型產品中,一次重大資安事件就足以摧毀品牌聲譽,尤其是牽涉數千萬枚「艾達幣(ADA)」等高價值資產時,營運風險成本往往遠高於重啟服務可能帶來的收益。
Emurgo 委託的區塊鏈分析公司「Groom Lake」指出,此次攻擊具備「技術成熟、流程縝密、資金充足」等特徵,疑似出自高度專業且資源充裕的駭客組織之手。
部分跡象指向北韓知名駭客組織「拉撒路集團(Lazarus Group)」,例如資金洗白路徑、基礎設施使用模式與過往攻擊特徵類似,但目前尚未獲得正式「歸因(attribution)」確認。
同一時間,分析團隊也發現,另有其他攻擊者在相近期間嘗試鎖定不同一批錢包目標,顯示「卡爾達諾(Cardano) 生態」近期成為多方駭客的重點狙擊對象。
「評論」若最終證實與「拉撒路集團」相關,代表國家級駭客已開始系統性研究並攻擊特定生態的簽名邏輯,未來其他公鏈與錢包服務也難以置身事外。
為協助受影響用戶,SecondFi 計畫在 8 月初釋出一款「資產匯出(export)工具」,讓使用者可以將錢包內尚未受損的資產安全轉移至其他錢包或服務。
此外,團隊預定於 8 月底推出一套基於「零知識證明(Zero-Knowledge)」技術的「資產復原入口網站」,希望在不暴露用戶隱私的前提下,讓受害者以密證方式證明資產所有權並完成後續處理。
Emurgo 則額外建立專用「資產追回錢包」,作為後續賠付與回補的技術基礎設施。不過,目前尚未公布明確的「賠償時間表」與「補償比例」,受害用戶依舊處於資訊不透明與不確定狀態。
「評論」對投資人而言,能否獲得「實質賠付」以及流程是否透明,將直接影響其對「卡爾達諾(Cardano) 生態」與「艾達幣(ADA)」長期投資價值的評估。
這起 SecondFi 事件,讓市場重新聚焦「錢包安全」風險,尤其是發生在「簽名邏輯」層,而非用戶端設備中毒或釣魚詐騙等常見場景。這意味著,就算使用者操作再謹慎,若底層簽名機制存在設計缺陷,資產仍可能在「完全不知情」情況下被轉走。
未來,類似 SecondFi 的多錢包、輕錢包服務勢必要進行全面的安全審查,包括「隨機數生成品質」、「簽名演算法實作」、「私鑰碎片處理」等技術細節,才能降低再度被鎖定的機會。
從市場角度來看,本次事件已在短期內對「艾達幣(ADA)」投資情緒造成壓力。分析人士認為,後續「資產匯出工具」成效、「零知識復原入口」實際運作情況,以及最關鍵的「賠償方案」是否落地,將左右投資人對卡爾達諾(Cardano) 生態安全性的評價。
「評論」若 Emurgo 與社群能藉此機會提升整體錢包安全標準,並給出具體、可驗證的補償機制,長期而言反而可能強化「艾達幣(ADA)」的信任基礎;反之,一旦處理不當,這起安全事故恐成為壓抑評價與資金流入的中長期負面因素。
留言 0