Trang chủTrung tâm tin tức LBank
SecondFi duy trì kế hoạch phục hồi hai tuần sau vụ khai thác ví Cardano trị giá 2,4 triệu USD
secondfi-keeps-two-week-recovery-plan-after-2-4m-cardano-wallet-exploit
SecondFi duy trì kế hoạch phục hồi hai tuần sau vụ khai thác ví Cardano trị giá 2,4 triệu USD
SecondFi cho biết kế hoạch khôi phục của họ vẫn đang đi đúng hướng trong khi các kỹ sư đang thử nghiệm một số phương pháp hoàn trả an toàn. Vụ tấn công đã rút cạn 16 triệu ADA từ 374 địa chỉ ví thông qua mã phần mềm tạo ví bị lỗi. Người dùng hiện đang đối mặt với các rủi ro lừa đảo mới khi các tài khoản khôi phục giả mạo nhắm mục tiêu vào những người nắm giữ ví Cardano bị ảnh hưởng.
2026-06-28 Nguồn:crypto.news

SecondFi cho biết họ vẫn đang đúng lộ trình để khôi phục tài sản người dùng sau khi một lỗ hổng ví Cardano đã lấy đi khoảng 2,4 triệu đô la ADA. 

Tóm tắt
  • SecondFi cho biết kế hoạch khôi phục của họ vẫn đang đúng lộ trình trong khi các kỹ sư đang thử nghiệm nhiều phương pháp hoàn trả an toàn.
  • Vụ khai thác đã lấy đi 16 triệu ADA từ 374 địa chỉ ví thông qua mã phần mềm tạo ví bị lỗi.
  • Người dùng hiện phải đối mặt với rủi ro lừa đảo mới khi các tài khoản khôi phục giả mạo nhắm mục tiêu vào những người giữ ví Cardano bị ảnh hưởng.

Bản cập nhật mới nhất được đưa ra khi người dùng đang chờ đợi một công cụ kiểm tra ví và các bước rõ ràng để chuyển tài sản một cách an toàn.

SecondFi nói công tác khôi phục vẫn đúng tiến độ

SecondFi cho biết quá trình khôi phục của họ vẫn đang diễn ra trong khung thời gian dự kiến là hai tuần. Nhóm nghiên cứu cho biết các kỹ sư đang làm việc song song trên nhiều giải pháp kỹ thuật để lựa chọn phương pháp khôi phục an toàn nhất cho người dùng bị ảnh hưởng.

Dự án cho biết họ dự định phát hành một công cụ vào đầu tuần tới để người dùng có thể kiểm tra xem ví của họ có bị ảnh hưởng hay không. Họ cũng cho biết sẽ chia sẻ một quy trình an toàn sau đó, cho phép người dùng chuyển tài sản ra khỏi nền tảng.

SecondFi cảnh báo rằng chưa có bước khôi phục nào yêu cầu người dùng hành động được bắt đầu. Họ khuyên người dùng giữ nguyên ví cho đến khi có hướng dẫn chính thức và cho biết sẽ không bao giờ yêu cầu khóa riêng tư, cụm từ hạt giống (seed phrase), thông tin đăng nhập ví hoặc chuyển giao tài sản.

Thông báo mới nhất được đưa ra sau một cảnh báo khác về hoạt động lừa đảo gia tăng. SecondFi cho biết các tài khoản giả mạo và những kẻ mạo danh đã nhắm mục tiêu vào người dùng sau vụ khai thác. Họ cũng khuyên người dùng không nên gửi thêm tiền vào các ví SecondFi hiện có cho đến khi có thông báo mới.

Vụ khai thác đã lấy đi 16 triệu ADA từ 374 địa chỉ ví

Vụ việc bắt đầu sau khi những kẻ tấn công đã lấy đi khoảng 16 triệu ADA từ 374 địa chỉ ví trong khoảng thời gian từ ngày 21 đến ngày 23 tháng 6. Giá trị này gần 2,4 triệu đô la tại thời điểm vụ trộm được báo cáo.

SecondFi đã liên kết vấn đề này với phần mềm tạo ví Cardano của riêng mình. Như crypto.news đã đưa tin, dự án cho biết vấn đề chỉ giới hạn ở phần mềm tạo ví web Cardano bản địa của họ và các dịch vụ bị ảnh hưởng đã bị tạm dừng.

CEO của EMURGO, Phillip Pon, sau đó cho biết công ty đã hoàn thành một cuộc điều tra pháp y, kiểm tra số dư ví và tìm thấy cái mà ông gọi là "giải pháp khôi phục rõ ràng". Công ty dự kiến mất một tuần để xây dựng hệ thống khôi phục và một tuần khác để thử nghiệm trước khi bắt đầu hoàn trả.

SecondFi cũng đã chuyển khoảng 129 triệu ADA đến một bên lưu ký độc lập thứ ba như một biện pháp khẩn cấp. Công ty cho biết họ đã thực hiện bước này để giữ thêm tài sản tránh xa những kẻ tấn công trong khi xem xét vụ vi phạm.

Báo cáo bên ngoài đặt câu hỏi về mã ví

Một báo cáo từ Tibane Labs đã cung cấp một bản tường trình chi tiết hơn về lỗi kỹ thuật có thể xảy ra. Công ty cho biết vụ vi phạm xuất phát từ một SDK của bên thứ ba chưa được kiểm toán đã thay thế mã ký đã được kiểm toán của EMURGO vào ngày 8 tháng 6.

Nhà nghiên cứu bảo mật Taylor Monahan cũng chỉ trích mã ví, nói rằng SecondFi "tự tạo mật mã của riêng mình". Bình luận này đã gây thêm áp lực lên dự án vì Yoroi, nay là SecondFi, đã phục vụ người dùng Cardano trong nhiều năm trước khi đổi thương hiệu.

Nguyên nhân đầy đủ vẫn cần một báo cáo kỹ thuật chính thức từ EMURGO hoặc SecondFi. Cho đến lúc đó, người dùng chỉ có thể theo dõi các bản cập nhật công khai, phân tích từ bên ngoài và thông báo khôi phục của dự án.

Người dùng chờ đợi công cụ kiểm tra ví và các bước thoát an toàn

Bước quan trọng tiếp theo của SecondFi là cơ chế kiểm tra ví dự kiến vào đầu tuần tới. Công cụ đó sẽ giúp người dùng biết liệu họ có nằm trong nhóm bị ảnh hưởng hay không trước khi bất kỳ hành động khôi phục nào bắt đầu.

Dự án đã yêu cầu người dùng chỉ sử dụng các kênh chính thức và phiếu hỗ trợ. Cảnh báo đó rất quan trọng vì các vụ hack ví thường thu hút các liên kết khôi phục giả mạo, biểu mẫu lừa đảo (phishing forms) và các tài khoản yêu cầu cụm từ hạt giống.

Hiện tại, người dùng bị ảnh hưởng không nên ký các giao dịch mới hoặc chuyển tài sản mà không có hướng dẫn chính thức. SecondFi cho biết việc khôi phục phụ thuộc vào trạng thái hiện tại của các ví bị xâm phạm, vì vậy hành động sớm có thể tạo ra nhiều rủi ro hơn.

Vụ việc hiện đang thử nghiệm liệu SecondFi có thể hoàn trả tiền một cách an toàn đồng thời giải thích những gì đã xảy ra lỗi hay không. Nó cũng làm gia tăng mối lo ngại mới cho người dùng Cardano khi ADA giao dịch gần mức thấp nhất trong nhiều năm và bảo mật ví vẫn đang được xem xét.