首頁LBank 新聞中心
SecondFi 警告用戶勿從遭入侵錢包領取 NIGHT 代幣
secondfi-warns-users-not-to-claim-night-tokens-from-compromised-wallets
SecondFi 警告用戶勿從遭入侵錢包領取 NIGHT 代幣
SecondFi 已警告受影響用戶,不要透過遭入侵的錢包領取即將發放的 NIGHT 配額。Midnight 要求 NIGHT 配額必須從原始錢包領取,且不支援其他地址。SecondFi 表示,其遷移與恢復工具無法處理或保護 NIGHT 領取。6 月的事件導致約 1,610 萬枚 ADA 被從 374 個錢包中盜走。
2026-09-21 來源:crypto.news

SecondFi 在確認 Midnight 的領取系統要求代幣必須透過原始錢包地址領取後,已警告遭入侵錢包的持有者不要兌領即將到來的 NIGHT 配額。

摘要
  • SecondFi 已警告受影響用戶,不要透過遭入侵的錢包領取即將到來的 NIGHT 配額。
  • Midnight 要求 NIGHT 配額必須從原始錢包領取,不支援改用其他地址。
  • SecondFi 表示,其遷移與資產恢復工具無法處理或保護 NIGHT 領取。
  • 6 月事件導致約 374 個錢包、合計約 1,610 萬枚 ADA 遭竊。

根據 SecondFi 的說法,部分受其 6 月安全事件影響的用戶預定於 9 月 22 日領取 NIGHT 代幣,但與這些配額綁定的錢包仍處於永久受損狀態。該公司表示,在發布這項警告前,已聯繫 Midnight Foundation,探詢其他可行的領取方案。

Midnight 目前的兌領系統不支援在領取前將配額轉移至另一個錢包。因此,分配給受影響 SecondFi 地址的 NIGHT 代幣,必須透過該原始地址兌領,而這可能使新領取的資產暴露於遭竊風險之中。

SecondFi 敦促受影響用戶,在問題尚未解決之前,不要嘗試進行兌領。

SecondFi 表示 NIGHT 領取無法轉移至安全錢包

這項限制來自 Midnight Foundation 所營運的 NIGHT 領取流程,該基金會獨立於 SecondFi 之外管理此代幣的兌領規則。

SecondFi 表示,其無法控制 NIGHT 的領取機制,並建議尋求替代方案的用戶透過 Midnight Foundation 的官方管道詢問。

該公司本身的恢復工具也無法解決這個問題。其 Wallet Migration Tool 用於轉移仍存放於 SecondFi 錢包中的符合資格資產,而另一套 Asset Recovery Tool 則涵蓋受 6 月事件影響的資產。

這兩套系統都無法處理或涵蓋 NIGHT 領取。

這項警告進一步補充了 SecondFi 先前提供給受影響用戶的指引。其事件 FAQ 指出,由於該漏洞的性質,對已兌領至受損錢包的 NIGHT 代幣,無法保證能夠恢復。SecondFi 表示,正致力於協助受影響用戶保護其 Glacier Drop 配額,並將透過官方管道發布經驗證的最新消息。

Midnight 於 3 月推出主網,是一個以隱私為核心、採用零知識技術的網路。其 NIGHT 代幣是該網路生態系的一部分,並透過 Glacier Drop 計畫分發給符合資格的用戶。

該代幣分發涉及在排定兌領期間內開放的配額,導致部分 SecondFi 用戶的 NIGHT 領取權綁定在之後被確認為已遭入侵的地址上。

SecondFi 錢包漏洞暴露私鑰相關資料

問題源自於 6 月 21 日至 6 月 23 日之間發生的 SecondFi 錢包安全事件。

EMURGO 委託進行的獨立調查發現,在這起事件中,共有約 374 個錢包被盜走約 1,610 萬枚 ADA,價值約 260 萬美元。

SecondFi 將根本原因追溯到其錢包軟體在為單筆交易產生簽章時所存在的密碼學缺陷。某個本應依賴祕密資訊的數值,在特定條件下,可能可由公開可得的交易資料計算出來。

這項缺陷可能使受影響的私鑰相關資料,能夠從記錄在公開 Cardano 區塊鏈上的資訊中被推導出來。不同於暫時性的應用程式漏洞,這種暴露會持續與受影響的地址及私鑰綁定。

SecondFi 此後已修補該漏洞,並表示使用修正後軟體建立的錢包目前並未發現存在此類風險。

由 EMURGO 聘請的獨立鑑識調查與區塊鏈情報供應商 Groom Lake,在調查這起事件期間,審查了程式碼、程式碼歷史與公開區塊鏈紀錄。

其調查發現有兩名獨立攻擊者的證據。主要攻擊行動被描述為手法成熟、來自外部且資金充足,目前相關跡象正評估是否與已知和朝鮮民主主義人民共和國(DPRK)有關的 Lazarus Group 活動有所重疊。另一方則似乎在同一時期鎖定了另一批不同的錢包,且在當時所識別出的受影響地址之間沒有重疊。

恢復工具無法保護即將到來的 NIGHT 兌領

在攻擊發生後,SecondFi 開始將其應對措施拆分為遷移與恢復兩個流程。

錢包恢復計畫最初包括由工程師測試多種安全返還資產的方法。在相關工作持續進行期間,SecondFi 先將約 1.29 億枚 ADA 轉移至一個獨立第三方託管方,作為緊急應對措施。

其 Wallet Migration Tool 現在可讓用戶將仍留存在 SecondFi 錢包中的符合資格 ADA、Cardano 原生代幣與 NFT,轉移到由其他服務提供商建立的新 Cardano 錢包。非 Cardano 資產則必須透過各自所屬網路與錢包流程進行轉移。

受影響用戶則面臨不同的程序。SecondFi 一直在開發一個恢復入口網站,利用零知識證明,讓用戶可證明其對受損錢包的所有權,並提交對受 6 月事件影響資產的申請。

NIGHT 兌領不屬於上述兩個流程,因為該配額尚未進入受損錢包,而且其領取規則由 Midnight 控制。

SecondFi 的警告意味著,配額綁定於受影響地址的用戶,目前面臨兩難:要嘛讓其 NIGHT 配額維持未領取狀態,要嘛嘗試將其兌領至私鑰可能已經暴露的地址。

該公司已明確建議用戶避免選擇後者。

SecondFi 專注於資產恢復工作

自 EMURGO 於 7 月確認該錢包平台不會恢復正常營運後,SecondFi 的恢復工作已成為其目前主要的剩餘業務。

crypto.news 先前報導,EMURGO 已指示用戶從 SecondFi 遷移,即使其錢包未被識別為受影響。該平台的工作重心已轉向遷移、申領以及為在事件中受波及的用戶恢復資產。

SecondFi 已警告用戶不要刪除其應用程式,並保留助記詞,因為恢復流程至少需要其中之一。已經刪除應用程式的用戶,仍需保留其助記詞,以恢復符合資格的資產。

該公司也另外提醒用戶提防假冒恢復服務與冒名詐騙。SecondFi 表示,其絕不會要求提供私鑰、助記詞或錢包憑證;此外,其官方工具也不需要用戶僅為了檢查某地址是否受影響就簽署交易。

對於即將進入排定兌領期的 NIGHT 持有者,SecondFi 表示,任何關於安全替代領取方式的問題,都應直接向 Midnight Foundation 詢問,因為領取流程的變更不在 SecondFi 可控制範圍內。