PangunaLBank News Center
SecondFi nagpapanatili ng dalawang-linggong planong pagbawi matapos ang $2.4M na Cardano wallet exploit
secondfi-keeps-two-week-recovery-plan-after-2-4m-cardano-wallet-exploit
SecondFi nagpapanatili ng dalawang-linggong planong pagbawi matapos ang $2.4M na Cardano wallet exploit
Sinabi ng SecondFi na nananatiling nasa tamang landas ang plano nitong pagbawi habang sinusubukan ng mga inhinyero ang ilang ligtas na pamamaraan ng pagbabalik. Naubos ng exploit ang 16 milyong ADA mula sa 374 na address sa pamamagitan ng may depektong software code sa pagbuo ng wallet. Ngayon, nahaharap ang mga gumagamit sa bagong panganib ng scam habang tinatarget ng mga pekeng account sa pagbawi ang mga apektadong may-ari ng Cardano wallet.
2026-06-28 Pinagmulan:crypto.news

Sabi ng SecondFi, nananatili sa tamang landas ang pagbawi nito ng mga asset ng user matapos ma-drain ng Cardano wallet exploit ang humigit-kumulang $2.4 milyon na ADA. 

Buod
  • Sabi ng SecondFi, nananatili sa tamang landas ang plano nitong pagbawi habang sinusubukan ng mga inhinyero ang ilang ligtas na paraan ng pagbabalik.
  • Kinuha ng exploit ang 16 milyong ADA mula sa 374 na address sa pamamagitan ng depektibong software code ng paggawa ng wallet.
  • Nahaharap ngayon ang mga user sa bagong panganib ng scam dahil tinatarget ng mga pekeng recovery account ang mga apektadong may hawak ng Cardano wallet.

Ang pinakabagong update ay dumating habang naghihintay ang mga user ng tool sa pagsusuri ng wallet at malinaw na hakbang para ligtas na mailipat ang mga asset.

Sabi ng SecondFi, nananatili sa tamang landas ang gawaing pagbawi

Sinabi ng SecondFi na ang proseso ng pagbawi nito ay gumagalaw pa rin sa loob ng tinatayang dalawang linggong timeframe. Sinabi ng team na ang mga inhinyero ay nagtatrabaho sa ilang teknikal na ruta nang sabay-sabay upang piliin ang pinakaligtas na paraan ng pagbawi para sa mga apektadong user.

Sinabi ng proyekto na plano nitong maglabas ng tool sa simula ng susunod na linggo na magpapahintulot sa mga user na suriin kung naapektuhan ang kanilang wallet. Sinabi rin nito na ibabahagi nito sa susunod ang isang ligtas na proseso na magpapahintulot sa mga user na ilipat ang mga asset palabas ng platform.

Binalaan ng SecondFi na walang hakbang sa pagbawi na nangangailangan ng aksyon ng user ang nagsimula pa. Sinabi nito sa mga user na huwag galawin ang mga wallet hanggang sa dumating ang opisyal na tagubilin at sinabi na hindi ito kailanman hihingi ng private keys, seed phrases, credentials ng wallet o paglilipat ng asset.

Ang pinakabagong abiso ay kasunod ng isa pang babala tungkol sa tumataas na aktibidad ng scam. Sinabi ng SecondFi na ang mga pekeng account at nagpapanggap ay tina-target ang mga user matapos ang exploit. Sinabi rin nito sa mga user na huwag mag-deposito ng mas maraming pondo sa kasalukuyang SecondFi wallets hanggang sa susunod na abiso.

Nakuha ng exploit ang 16 milyong ADA mula sa 374 na address

Nagsimula ang kaso matapos makuha ng mga umaatake ang humigit-kumulang 16 milyong ADA mula sa 374 na address sa pagitan ng Hunyo 21 at Hunyo 23. Ang halaga ay nasa halos $2.4 milyon sa oras ng naiulat na pagnanakaw.

Iniugnay ng SecondFi ang isyu sa sarili nitong Cardano wallet generation software. Gaya ng naiulat ng crypto.news, sinabi ng proyekto na ang problema ay limitado sa native nitong Cardano web wallet generation software at na-pause ang mga apektadong serbisyo.

Sinabi kalaunan ni Phillip Pon, CEO ng EMURGO, na nakumpleto ng kumpanya ang isang forensic review, sinuri ang mga balanse ng wallet at nakahanap ng tinawag niyang “malinaw na solusyon sa pagbawi.” Inaasahan ng kumpanya ang isang linggo para buuin ang recovery system at isa pang linggo para subukan ito bago magsimula ang mga pagbabalik.

Inilipat din ng SecondFi ang humigit-kumulang 129 milyong ADA sa isang independiyenteng third-party custodian bilang isang panukalang pang-emergency. Sinabi ng kumpanya na ginawa nito ang hakbang na iyon upang ilayo ang mas maraming asset sa mga umaatake habang sinisuri nito ang breach.

Kinukuwestiyon ng labas na ulat ang wallet code

Isang ulat mula sa Tibane Labs ang nagbigay ng mas detalyadong paglalarawan ng posibleng teknikal na pagkakamali. Sinabi ng firm na ang breach ay nagmula sa isang hindi na-audit na third-party SDK na pinalitan ang audited signing code ng EMURGO noong Hunyo 8.

Pinuna rin ng security researcher na si Taylor Monahan ang wallet code, na nagsasabing ang SecondFi ay “gumawa ng sarili nilang crypto.” Ang komentong ito ay nagdagdag ng pressure sa proyekto dahil ang Yoroi, na ngayon ay SecondFi, ay nagsilbi sa mga user ng Cardano sa loob ng maraming taon bago ang rebrand.

Ang buong sanhi ay nangangailangan pa rin ng opisyal na teknikal na ulat mula sa EMURGO o SecondFi. Hanggang noon, ang mga user ay mayroon lamang pampublikong update, labas na pagsusuri at mga abiso sa pagbawi ng proyekto na susundin.

Naghihintay ang mga user ng tagasuri ng wallet at ligtas na hakbang sa paglabas

Ang susunod na pangunahing hakbang ng SecondFi ay ang mekanismo sa pagsusuri ng wallet na inaasahan sa simula ng susunod na linggo. Ang tool na iyon ay dapat makatulong sa mga user na malaman kung sila ay bahagi ng apektadong grupo bago magsimula ang anumang aksyon sa pagbawi.

Hinimok ng proyekto ang mga user na gumamit lamang ng mga opisyal na channel at support tickets. Mahalaga ang babalang iyon dahil madalas na umaakit ang wallet hacks ng mga pekeng link sa pagbawi, phishing forms at account na humihingi ng seed phrases.

Sa ngayon, ang mga apektadong user ay hindi dapat mag-sign ng bagong transaksyon o maglipat ng asset nang walang opisyal na gabay. Sinabi ng SecondFi na nakasalalay ang pagbawi sa kasalukuyang estado ng mga na-kompromisong wallet, kaya ang maagang aksyon ay maaaring lumikha ng mas maraming panganib.

Ang kaso ngayon ay sinusubok kung maibabalik ng SecondFi ang mga pondo nang ligtas habang nagpapaliwanag kung ano ang nagkamali. Nagdaragdag din ito ng bagong pag-aalala para sa mga user ng Cardano habang ang ADA ay nagte-trade malapit sa multi-year lows at nananatili ang seguridad ng wallet sa ilalim ng pagsusuri.