Trang chủTrung tâm tin tức LBank
Dự án SecondFi của Cardano đối mặt cảnh báo tổn thất 20 triệu USD sau lỗ hổng
cardano-project-secondfi-faces-20m-loss-warning-after-flaw
Dự án SecondFi của Cardano đối mặt cảnh báo tổn thất 20 triệu USD sau lỗ hổng
SecondFi đã truy vết vụ tấn công đến phần mềm tạo ví Cardano của mình sau khi tạm dừng hoạt động nền tảng vào thứ Ba. Người sáng lập SlowMist, Cos, cho biết các ví hacker bị nghi ngờ cho thấy tổng thiệt hại tiềm năng có thể vượt quá 20 triệu USD. Sự cố này gây thêm áp lực lên Cardano khi ADA giao dịch gần mức thấp nhất trong nhiều năm một lần nữa trong tháng này.
2026-06-24 Nguồn:crypto.news

SecondFi, một dự án ví thuộc hệ sinh thái Cardano, cho biết họ đã xác định nguyên nhân sự cố bảo mật gần đây là do phần mềm tạo ví web Cardano gốc của mình. 

Tóm tắt
  • SecondFi đã truy vết vụ vi phạm đến phần mềm tạo ví Cardano của mình sau khi tạm dừng hoạt động nền tảng vào thứ Ba.
  • Người sáng lập SlowMist, Cos, cho biết các ví của tin tặc bị nghi ngờ cho thấy tổng thiệt hại tiềm năng có thể vượt quá 20 triệu USD.
  • Sự cố này gây thêm áp lực lên Cardano khi ADA giao dịch gần mức thấp nhất trong nhiều năm một lần nữa trong tháng này.

Đội ngũ SecondFi cho biết họ đã kiểm soát được vấn đề và tạm dừng các dịch vụ bị ảnh hưởng trong khi xem xét toàn bộ phạm vi.

“Chúng tôi đã cô lập được nguyên nhân gốc rễ của sự cố bảo mật gần đây,” SecondFi cho biết trong một bản cập nhật bảo mật. “Vấn đề chỉ giới hạn trong phần mềm tạo ví web Cardano gốc của chúng tôi.”

SecondFi cho biết đánh giá trên chuỗi của họ ước tính quy mô ban đầu vào khoảng 16 triệu ADA. Đội ngũ cũng cho biết họ đang làm việc với một công ty bảo mật blockchain để thực hiện đánh giá kỹ thuật độc lập.

Người sáng lập SlowMist thấy rủi ro thiệt hại Cardano lớn hơn

Người sáng lập SlowMist, Cos, còn được biết đến là Yu Xian, cho biết thiệt hại có thể lớn hơn nhiều so với con số ban đầu của SecondFi. Ông nói rằng ước tính này phụ thuộc vào việc hai địa chỉ Cardano mà ông theo dõi có được xác nhận là ví của kẻ tấn công hay không.

“Người dùng ví này có thể đã mất hơn 20 triệu USD,” người sáng lập SlowMist Cos cho biết trong một bài đăng trên X. Ông nói rằng khoản lỗ có thể liên quan đến hơn 129 triệu ADA và các token khác.

Cos sau đó cho biết mô hình giao dịch cho thấy kẻ tấn công có thể đã thu được một loạt các cụm từ ghi nhớ (mnemonic phrases) hoặc khóa riêng (private keys) trước khi chuyển tiền trong nhiều giờ. Ông nói rằng các giao dịch chuyển tiền dường như di chuyển từ số lượng lớn hơn sang số lượng nhỏ hơn.

Người dùng chờ đợi đánh giá cuối cùng

SecondFi vẫn chưa công bố báo cáo kỹ thuật cuối cùng hoặc kế hoạch bồi thường chi tiết. Dự án cho biết họ sẽ tiếp tục chia sẻ các bản cập nhật khi đánh giá độc lập xác nhận phạm vi và nguyên nhân.

Vụ việc này đã thu hút sự chú ý vì vấn đề liên quan đến việc tạo ví, không chỉ là lỗi hợp đồng thông minh hay lỗi giao diện người dùng. Nếu quá trình tạo khóa thất bại, các ví được tạo thông qua phần mềm bị ảnh hưởng có thể đối mặt với rủi ro trực tiếp.

SecondFi là sản phẩm kế nhiệm của Yoroi và được EMURGO ra mắt dưới dạng ứng dụng tài chính mới tự quản lý để chi tiêu, giao dịch, kiếm tiền và tiết kiệm. Danh mục ứng dụng chính thức của Cardano liệt kê SecondFi là một nền tảng tự quản lý được xây dựng bởi EMURGO.

Như crypto.news đã đưa tin trước đây, Cardano đã phải đối mặt với áp lực thị trường và hệ sinh thái trong tháng này. ADA đã giảm xuống dưới 0,20 USD vào tháng 6, trong khi một số dự án Cardano và các cuộc tranh cãi về quản trị đã thu hút sự chú ý rộng rãi hơn. Tại thời điểm báo chí, ADA giao dịch ở mức khoảng 0,15 USD, giảm gần 3% trong 24 giờ qua.

Cardano (ADA) price chart, source: crypto.news
Biểu đồ giá Cardano (ADA), nguồn: crypto.news

Lo ngại về bảo mật lan rộng ngoài Cardano

Vụ việc SecondFi làm tăng thêm hàng loạt vấn đề bảo mật ví và nền tảng tiền điện tử rộng hơn. Trong một bản cập nhật gần đây, crypto.news đã đưa tin về Trezor Safe 7 sau khi Ledger Donjon phát hiện một lỗi chip, mặc dù Trezor cho biết quỹ của người dùng vẫn an toàn.

Trước đó, crypto.news đã khám phá lại vụ tấn công ví trị giá 42 triệu USD của Bo Shen. SlowMist đã liên kết vụ trộm đó với một cụm từ ghi nhớ bị xâm nhập, cho thấy việc lộ cụm từ ghi nhớ có thể gây ra các vấn đề phục hồi lâu dài.

Người dùng SecondFi hiện cần tuân theo các kênh dự án chính thức và tránh các chiêu trò lừa đảo hỗ trợ. Các sự kiện vi phạm thường kích hoạt các tài khoản khôi phục giả mạo yêu cầu cụm từ ghi nhớ, khóa riêng hoặc chuyển khoản.

Con số thiệt hại cuối cùng vẫn chưa được xác nhận. Hiện tại, ước tính công khai của SecondFi là gần 16 triệu ADA, trong khi Cos của SlowMist cho biết hoạt động của tin tặc bị nghi ngờ có thể đẩy thiệt hại tiềm năng của người dùng lên trên 20 triệu USD.