Trang chủTrung tâm tin tức LBank
SecondFi sẽ không hoạt động trở lại sau vụ tấn công ví Cardano
secondfi-wont-reopen-after-cardano-wallet-breach
SecondFi sẽ không hoạt động trở lại sau vụ tấn công ví Cardano
SecondFi sẽ không nối lại hoạt động bình thường sau sự cố ví Cardano, ngay cả khi các cuộc kiểm toán hoàn tất. EMURGO đang chuẩn bị các công cụ kiểm tra, lộ trình di chuyển và quỹ phục hồi cho những người dùng bị ảnh hưởng. Các báo cáo trước đó của crypto.news cho biết vụ khai thác đã rút cạn 16 triệu ADA từ 374 địa chỉ ví bị ảnh hưởng.
2026-07-06 Nguồn:crypto.news

EMURGO cho biết SecondFi sẽ không trở lại hoạt động bình thường sau sự cố bảo mật ví Cardano gần đây của mình.

Tóm tắt
  • SecondFi sẽ không nối lại hoạt động bình thường sau sự cố ví Cardano, ngay cả khi các cuộc kiểm toán kết thúc.
  • EMURGO đang chuẩn bị các công cụ kiểm tra, lộ trình di chuyển và quỹ phục hồi cho người dùng bị ảnh hưởng.
  • Các báo cáo trước đó của crypto.news cho biết vụ tấn công đã rút 16 triệu ADA từ 374 địa chỉ ví bị ảnh hưởng.

Công ty cho biết công việc tương lai của mình trên SecondFi sẽ chỉ tập trung vào việc khôi phục tài sản cho những người dùng bị ảnh hưởng.

Bản cập nhật này đánh dấu một sự thay đổi so với những kỳ vọng phục hồi trước đây. SecondFi đã duy trì kế hoạch phục hồi kéo dài hai tuần sau khi một vụ tấn công ví Cardano đã rút khoảng 16 triệu ADA từ 374 địa chỉ.

EMURGO cho biết “SecondFi sẽ không nối lại hoạt động bình thường” ngay cả sau khi các cuộc kiểm toán bên ngoài kết thúc. Công ty đã yêu cầu tất cả người dùng di chuyển khỏi SecondFi thông qua các phương pháp chính thức, bao gồm cả các lộ trình ví an toàn hơn.

Công ty cho biết người dùng không bị ảnh hưởng vẫn an toàn dựa trên thông tin hiện tại. Tuy nhiên, họ cho biết người dùng nên rời khỏi nền tảng vì quá trình phục hồi hiện được ưu tiên hơn hoạt động sản phẩm.

Kiểm toán và vá lỗi tiếp tục

EMURGO cho biết họ đã thuê nhiều công ty độc lập để xem xét sự kiện và mã nguồn cơ bản. Họ cho biết các đánh giá đó vẫn đang diễn ra và cảnh báo không nên công bố những phát hiện ban đầu trước khi các nhà điều tra hoàn thành công việc của họ.

Công ty cho biết việc công bố kết quả sớm có thể tạo ra thông tin không chính xác. Họ nói thêm rằng một bản vá đã được gửi để khắc phục lỗ hổng đã được xác định trong khi các nhóm tiếp tục xem xét toàn bộ sự kiện.

Như crypto.news đã báo cáo trước đó, SecondFi đã truy tìm vụ vi phạm đến phần mềm tạo ví web Cardano gốc của họ. Dự án đã tạm dừng các dịch vụ bị ảnh hưởng trong khi làm việc với các công ty bảo mật để đánh giá rộng hơn.

Người sáng lập SlowMist Cos đã cảnh báo rằng thiệt hại tiềm tàng của người dùng có thể cao hơn nếu một số địa chỉ được theo dõi được xác nhận là ví của kẻ tấn công. Ước tính công khai của SecondFi đã đặt số lượng bị ảnh hưởng đã biết gần 16 triệu ADA.

Người dùng sẽ nhận được công cụ kiểm tra và di chuyển

EMURGO cho biết nhóm của họ đang làm việc trên ba ưu tiên ngắn hạn. Bao gồm bảo vệ tài sản, một quỹ phục hồi, kiểm tra trạng thái ví và các lộ trình di chuyển an toàn cho người dùng cần rời khỏi SecondFi.

Công ty cho biết họ dự định ra mắt một trang web cách ly trong tuần này. Trang web sẽ giúp người dùng kiểm tra trạng thái ví và thực hiện các bước di chuyển. EMURGO cho biết họ đã gửi công cụ này để được phê duyệt trên cửa hàng ứng dụng và sẽ phát hành sau khi được chấp thuận.

Nhóm cũng có kế hoạch ra mắt chức năng xuất ví an toàn ngay sau đó. Tính năng đó sẽ giúp người dùng di chuyển sang ví cứng hoặc nền tảng khác. EMURGO cũng cho biết một buổi hội thảo di chuyển trực tiếp sẽ diễn ra tại Tokyo.

Công ty cảnh báo người dùng chỉ nên theo dõi các kênh chính thức của SecondFi. Người dùng SecondFi đã đối mặt với rủi ro tài khoản phục hồi giả mạo sau vụ tấn công, với những kẻ lừa đảo nhắm mục tiêu vào người dùng thông qua các liên kết hỗ trợ giả mạo.

Hệ thống phục hồi vẫn cần kiểm toán

EMURGO cho biết họ đang làm việc với các bên tham gia hệ sinh thái Cardano về một hệ thống phục hồi trên chuỗi. Công ty cho biết hệ thống phải có thể kiểm toán được và bền vững trước khi nó có thể hỗ trợ việc trả lại tài sản bị ảnh hưởng một cách an toàn.

Công ty cũng cho biết một cuộc kiểm toán bên ngoài đối với hệ thống phục hồi là cần thiết trước khi có thể trả lại tiền. Họ cho biết tốc độ rất quan trọng, nhưng an toàn vẫn là ưu tiên hàng đầu bởi vì các tác nhân đe dọa biết về lỗ hổng này.

Hơn nữa, quá trình phục hồi đặt SecondFi vào nhóm các dự án tiền điện tử đã hành động chậm rãi sau các sự cố bảo mật để bảo vệ người dùng. Như crypto.news đã báo cáo gần đây, Taiko đã sử dụng một kế hoạch khởi động lại theo từng giai đoạn sau một vụ tấn công cầu nối, với các chuyên gia bên ngoài xem xét các bản sửa lỗi trước khi quyền truy cập rộng rãi hơn được khôi phục.

EMURGO cho biết họ sẽ công bố một báo cáo đầy đủ hơn về “ai, cái gì và tại sao” sau khi các báo cáo sự cố và đánh giá mã được hoàn tất. Cho đến lúc đó, vai trò của SecondFi chỉ giới hạn trong việc khôi phục tài sản và giúp người dùng di chuyển khỏi nền tảng.