SecondFi 於 240 萬美元的 Cardano 錢包資安漏洞後關閉

ADA-4.73%
ZIL3.36%
Key Takeaways
  • SecondFi 於 7 月 22 日在 6 月發生的一起安全漏洞後永久停止營運,該漏洞盜取了 1,610 萬 ADA。
  • 該漏洞源於 SecondFi 的 Android App 在 6 月 8 日上線時所進行的 nonce 產生不正確,導致使用者私鑰遭到暴露。
  • EMURGO 正在開發一個零知識恢復入口網站,預計將於 8 月發布,以供受影響的使用者使用。

SecondFi,作為 EMURGO 於 2026 年 4 月推出的 Cardano 錢包、用以接替 Yoroi 平台,於 7 月 22 日宣布將在安全漏洞事件後永久停止營運。該事件導致從 374 位使用者錢包中盜走 1,610 萬 ADA。被竊資產於 6 月事發時約值 240 萬美元。此次入侵源自 6 月 8 日發布的一個 Android 應用程式更新中的密碼學瑕疵;該瑕疵透過可在 Cardano 公鏈(Cardano's public blockchain)上檢視的交易簽名(transaction signatures),暴露使用者的私鑰。EMURGO 是 Cardano 三家創始組織之一(與 Cardano Foundation 以及 Input Output Global 同列),其已確認 SecondFi 不會恢復營運,並表示重點將完全轉向受影響使用者的資產回收;但尚未提供任何賠付時程。

Android App 更新透過有缺陷的 nonce 生成暴露私鑰

該漏洞源於 SecondFi 的實作使用了 Cardano 的 extended Ed25519 數位簽名方案(Cardano's extended Ed25519)。標準協定要求每筆交易簽名都必須依賴由交易資料與儲存在使用者裝置上的機密金鑰材料共同生成的唯一 nonce,以確保簽名不會揭示底層私鑰。然而 SecondFi 的 Android 應用程式卻只使用公開的交易資訊生成 nonce,並排除了所需的機密元件。資安研究人員確認,這個實作錯誤使任何監控 Cardano 區塊鏈的人都能直接從交易簽名計算出使用者的私鑰。獨立研究人員也透過僅使用公開可得的區塊鏈紀錄來重建私鑰,驗證了這項漏洞。安全分析師指出,這項實作屬於在量產的加密貨幣錢包中所見最嚴重的密碼學失誤之一。由於受損資訊嵌入在永久性的區塊鏈紀錄中,EMURGO 警告使用者,將受影響的復原短語(recovery phrase)匯入另一個 Cardano 錢包並不會消除風險;使用者需要完全放棄已受損的錢包地址並產生全新的金鑰。

攻擊者在四起不同事件中掏空 1,610 萬 ADA

該漏洞事件發生在 6 月 21 日至 6 月 23 日期間,透過四次獨立的清空錢包事件。根據 EMURGO 表示,三起攻擊是由外部威脅行為者執行,第四起則涉及公司自行發起的緊急轉帳。在那次介入期間,約 1.29 億 ADA 被轉移到第三方託管錢包,以便在攻擊者取得存取權之前完成。然而,仍有 1,610 萬 ADA 未能及時挽回。區塊鏈情資公司 Groom Lake 先前報導指出,主要攻擊者展現的行為與技術特徵與北韓的 Lazarus Group 相符,儘管調查人員尚未正式將此次攻擊歸因於該組織。另有一名無關的攻擊者也被發現曾在同一期間鎖定不同錢包。

Zilliqa 漏洞凸顯普遍的密碼學實作風險

SecondFi 的公告同時揭露了另一項類似的密碼學弱點,影響 Zilliqa 的 Ledger 硬體錢包應用程式。研究人員指出,該缺陷自 2019 年以來一直未被發現,且也可能在收集多筆區塊鏈簽名後允許重建私鑰。儘管技術機制不同,兩項漏洞皆源自交易簽名過程中的有缺陷 nonce 生成。資安專家表示,這些事件顯示 nonce 生成錯誤仍是區塊鏈錢包軟體中重要且正在被積極利用的風險。SecondFi 與 Zilliqa 同步披露在結構上相似的漏洞,暗示密碼學實作缺陷在區塊鏈生態系中可能比先前認知更為普遍。由於 EMURGO 是 Cardano 的三家創始組織之一,SecondFi 的關閉也帶來更廣泛的影響。該錢包先前取代 Yoroi;Yoroi 在近 8 年內服務超過 100 萬名使用者,並在今年稍早重新命名為 SecondFi。

EMURGO 為 8 月發布零知識回收入口網站

EMURGO 表示,它正在開發一個基於零知識證明的回收入口網站(EMURGO's recovery portal),目前正進行第三方審計,預計於 8 月發布。同時也規劃額外的錢包遷移工具,以協助不受影響的使用者將 ADA 轉移到其他錢包。驗證入口網站將允許使用者判定其錢包地址是否位於這 374 個受損地址之中。公司強調,若使用者用 Ledger 或 Trezor 硬體錢包來進行交易簽名則不受影響,因為該漏洞僅存在於 SecondFi 的 Android 軟體中,而非硬體錢包韌體內。EMURGO 確認,其努力將完全聚焦於透過專門的回收團隊為受影響使用者回復資產;但尚未宣布任何賠付時程。

常見問題

6 月的 SecondFi 資安漏洞是因為什麼?(FAQ)

該漏洞源自 SecondFi 在 6 月 8 日發布的 Android 應用程式更新中的密碼學瑕疵。該應用程式僅使用公開交易資訊生成交易簽名的 nonce,並排除了所需的機密金鑰材料,使攻擊者能夠直接從公開可見的區塊鏈資料重建使用者的私鑰。

從 SecondFi 錢包中盜走了多少加密貨幣?(FAQ)

1,610 萬 ADA 於 6 月 21 日至 6 月 23 日期間從 374 位使用者錢包中被盜走。被竊資產於事件發生時約值 240 萬美元,並在 7 月 22 日時依據 ADA 價格約值 280 萬美元。

EMURGO 何時會為受影響的 SecondFi 使用者發布回收入口網站?(FAQ)

EMURGO 表示,基於零知識證明的回收入口網站目前正接受第三方審計,預計於 8 月發布(zero-knowledge recovery portal)。公司尚未為受影響使用者公布特定的賠付時程。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆