PangunaLBank News Center
SecondFi hindi na magbubukas matapos ang paglabag sa Cardano wallet
secondfi-wont-reopen-after-cardano-wallet-breach
SecondFi hindi na magbubukas matapos ang paglabag sa Cardano wallet
Hindi na magpapatuloy sa normal na operasyon ang SecondFi matapos ang insidente sa wallet ng Cardano, kahit matapos ang mga audit. Naghahanda ang EMURGO ng mga tool sa pagsusuri, mga ruta ng migrasyon, at isang pondo sa pagbawi para sa mga apektadong gumagamit. Ayon sa naunang ulat ng crypto.news, ang exploit ay nakaubos ng 16 milyong ADA mula sa 374 apektadong address ng wallet.
2026-07-06 Pinagmulan:crypto.news

Sinabi ng EMURGO na hindi na babalik sa normal na operasyon ang SecondFi matapos ang insidente ng seguridad ng Cardano wallet nito kamakailan.

Buod
  • Hindi na ipagpapatuloy ng SecondFi ang normal na operasyon matapos ang insidente ng Cardano wallet, kahit matapos ang mga audit.
  • Nagprepara ang EMURGO ng mga checker tool, ruta ng paglilipat (migration routes) at recovery fund para sa mga apektadong user.
  • Naunang iniulat ng crypto.news na ang exploit ay umubos ng 16 milyong ADA mula sa 374 apektadong wallet address.

Sinabi ng kumpanya na ang kanilang hinaharap na trabaho sa SecondFi ay tututok lamang sa pagbawi ng asset para sa mga apektadong user.

Ang update ay nagmamarka ng pagbabago mula sa naunang mga inaasahan sa pagbawi. Nagkaroon ng dalawang linggong recovery plan ang SecondFi matapos ang isang Cardano wallet exploit na umubos ng humigit-kumulang 16 milyong ADA mula sa 374 address.

Sinabi ng EMURGO na “hindi na ipagpapatuloy ng SecondFi ang normal na operasyon” kahit matapos ang mga panlabas na audit. Hiniling ng kumpanya sa lahat ng user na lumipat (migrate) mula sa SecondFi sa pamamagitan ng mga opisyal na pamamaraan, kabilang ang mas ligtas na mga ruta ng wallet.

Sinabi ng kumpanya na nananatiling ligtas ang mga hindi apektadong user batay sa kasalukuyang impormasyon. Gayunpaman, sinabi nito na dapat umalis ang mga user sa platform dahil ang proseso ng pagbawi ang prayoridad ngayon kaysa sa operasyon ng produkto.

Tuloy ang mga audit at pag-aayos ng patch

Sinabi ng EMURGO na umarkila ito ng maraming independent firm upang suriin ang insidente at ang pinagbabatayan na code. Sinabi nito na aktibo pa rin ang mga review na iyon at nagbabala laban sa paglalathala ng mga paunang natuklasan bago matapos ng mga imbestigador ang kanilang trabaho.

Sinabi ng kumpanya na ang paglalabas ng mga paunang resulta ay maaaring lumikha ng hindi tumpak na impormasyon. Idinagdag nito na isang patch ang isinumite upang isara ang natukoy na kahinaan habang patuloy na sinusuri ng mga team ang buong insidente.

Gaya ng naunang iniulat ng crypto.news, nasundan ng SecondFi ang paglabag sa native nitong Cardano web wallet generation software. Pansamantalang itinigil ng proyekto ang mga apektadong serbisyo habang nakikipagtulungan ito sa mga security firm para sa mas malawak na pagsusuri.

Binalaan ni Cos, founder ng SlowMist, na maaaring mas mataas ang posibleng pagkalugi ng user kung ang ilang sinusubaybayang address ay makumpirmang mga wallet ng attacker. Ang sariling pampublikong pagtatantya ng SecondFi ay naglagay sa kilalang apektadong halaga malapit sa 16 milyong ADA.

Makakatanggap ang mga user ng mga checker at migration tool

Sinabi ng EMURGO na ang kanilang team ay nagtatrabaho sa tatlong panandaliang prayoridad. Kabilang dito ang pagprotekta ng asset, isang recovery fund, pagsusuri sa status ng wallet, at ligtas na mga ruta ng migration para sa mga user na kailangang umalis sa SecondFi.

Sinabi ng kumpanya na plano nilang maglunsad ng isang quarantined site ngayong linggo. Tutulungan ng site ang mga user na suriin ang status ng wallet at magsagawa ng mga hakbang sa migration. Sinabi ng EMURGO na isinumite nila ang tool para sa pag-apruba ng app store at ilalabas ito pagkatapos ng pag-apruba.

Plano rin ng team na maglunsad ng secure wallet export functionality sa lalong madaling panahon. Ang tampok na iyon ay tutulong sa mga user na lumipat sa isang hardware wallet o ibang platform. Sinabi rin ng EMURGO na isang in-person migration workshop ang magaganap sa Tokyo.

Binalaan ng kumpanya ang mga user na sundin lamang ang mga opisyal na channel ng SecondFi. Naharap ang mga user ng SecondFi sa mga panganib ng pekeng recovery account matapos ang exploit, kung saan tinatarget ng mga scammer ang mga user sa pamamagitan ng maling link ng suporta.

Kailangan pa ng audit ang recovery system

Sinabi ng EMURGO na nakikipagtulungan sila sa mga kalahok ng Cardano ecosystem sa isang on-chain recovery system. Sinabi ng kumpanya na ang system ay dapat na auditable at persistent bago ito makasuporta sa ligtas na pagbalik ng mga apektadong asset.

Sinabi rin ng kumpanya na kinakailangan ang isang panlabas na audit ng recovery system bago ito makapagbalik ng pondo. Sinabi nito na mahalaga ang bilis, ngunit ang kaligtasan ang nananatiling pangunahing prayoridad dahil alam ng mga threat actor ang tungkol sa kahinaan.

Bukod pa rito, inilalagay ng proseso ng pagbawi ang SecondFi sa hanay ng ilang proyekto ng crypto na dahan-dahang kumilos matapos ang mga insidente ng seguridad upang protektahan ang mga user. Gaya ng kamakailang iniulat ng crypto.news, ginamit ng Taiko ang isang staged restart plan matapos ang isang bridge attack, kung saan sinuri ng mga panlabas na eksperto ang mga ayos bago bumalik ang mas malawak na access.

Sinabi ng EMURGO na maglalathala sila ng mas kumpletong salaysay ng “sino, ano, at bakit” matapos makumpleto ang mga ulat ng insidente at pagsusuri ng code. Hanggang noon, ang papel ng SecondFi ay limitado sa pagbawi ng asset at pagtulong sa mga user na lumipat (migrate) mula sa platform.