Thông báo từ SecondFi về vụ hack
Các nhà phát triển ví Cardano SecondFi đã chính thức trình bày một lộ trình chi tiết để xử lý hậu quả của vụ hack xảy ra vào tháng 6. Dự án sẽ tạm ngừng hoạt động bình thường và không trở lại như trước. Tất cả nguồn lực của nhóm hiện đang tập trung vào một nhiệm vụ duy nhất: rút tiền an toàn và phân phối bồi thường cho những người dùng bị ảnh hưởng.
Công cụ bồi thường Web3 mới
Để hoàn trả tiền cho người dùng, các nhà phát triển đã quyết định thiết lập một tiền lệ công nghệ mới. Cùng với Input Output Group và Cardano Foundation, họ đang ra mắt công cụ bồi thường Web3 đầu tiên dựa trên bằng chứng không kiến thức.
Thông tin về vụ hack
Đối với những ai chưa biết, vào tháng 6 năm 2026, tin tặc đã đánh cắp 16,1 triệu ADA, trị giá khoảng 2,5 triệu đô la, từ 374 ví SecondFi bằng cách khai thác một lỗ hổng trong phiên bản Android của ứng dụng. Cuộc tấn công, có sự tham gia của Lazarus Group, đã cho phép tin tặc suy diễn khóa riêng tư của người dùng một cách mật mã. Tuy nhiên, nhóm dự án đã cứu được 129 triệu ADA bằng cách chuyển tiền vào kho lưu trữ bảo quản.
Lộ trình bồi thường
Lộ trình được công bố đã được chia thành ba giai đoạn. Những kẻ lừa đảo đã lợi dụng việc dự án đóng cửa, tạo ra các tiện ích mở rộng trình duyệt giả mạo và liên hệ với người dùng qua tin nhắn riêng, giả vờ là đại diện hỗ trợ khách hàng.
Nhắc nhở quan trọng về an ninh:
1. SecondFi sẽ KHÔNG BAO GIỜ yêu cầu khóa riêng, cụm từ khôi phục hoặc thông tin xác thực ví. Chúng tôi cũng sẽ không bao giờ nhắn tin hoặc gửi email cho bạn trước. Đừng chấp nhận liên kết từ bất kỳ ai, bao gồm cả những người tuyên bố là thành viên nhóm SecondFi, hỗ trợ hoặc đối tác. Nếu bạn nhận được… Nhóm đã nhắc nhở người dùng rằng SecondFi không bao giờ liên hệ với họ trước. Tiện ích mở rộng an toàn duy nhất có sẵn qua Chrome Web Store và có biểu tượng xác minh màu xanh. Tất cả các liên kết nên được kiểm tra độc quyền qua trang web chính thức của SecondFi.