SecondFi 钱包开发团队发布安全路线图
Cardano 钱包开发团队 SecondFi 正式发布了应对 6 月黑客攻击后果的逐步路线图。该项目将永久停止常规运营,并且不会恢复正常服务。团队的所有资源现在都集中在一个任务上:安全地提取剩余资产并进行赔偿分配。
为了向受影响用户返还资金,开发者决定设立一个技术先例。与 Input Output Group 和 Cardano 基金会合作,他们正在推出第一个基于零知识证明的 Web3 赔偿工具。
黑客攻击回顾
回顾一下,2026 年 6 月,黑客通过利用 Android 版本应用程序的漏洞,从 374 个 SecondFi 钱包中盗取了1610 万 ADA,价值约 250 万美元。此次攻击涉及 Lazarus Group,黑客能够加密地推导出用户的私钥。然而,项目团队通过将资金转移到托管存储中,成功保住了 1.29 亿 ADA。
发布的路线图
发布的路线图分为三个阶段:
诈骗者已经开始利用该项目的关闭。他们创建假冒的浏览器扩展,并通过私信联系用户,假装是客户支持代表。
重要安全提醒
1. SecondFi 永远不会请求私钥、恢复短语或钱包凭证,我们也不会主动通过私信或电子邮件联系您。请勿接受任何链接,包括声称是 SecondFi 团队成员、支持人员或合作伙伴的人士发送的链接。如果您收到…
团队提醒用户,SecondFi 从不主动联系他们。唯一安全的扩展程序可通过 Chrome 网上应用店获取,并带有蓝色验证徽章。所有链接应仅通过 SecondFi 的官方网站进行检查。