Cardano钱包SecondFi因240万美元安全漏洞将关闭
要点速览
- •SecondFi将永久停止运营,此前其Android应用程序中的加密缺陷使攻击者在2026年6月21日至23日期间从374个用户钱包中窃取了1610万枚ADA。
- •该漏洞源于不正确的nonce生成过程,省略了密钥材料,使任何人都能仅从公开可用的区块链交易签名中重建用户的私钥。
- •EMURGO在攻击期间执行了约1.29亿枚ADA到托管钱包的紧急转账,但仍有1610万枚ADA未能及时保护。
- •使用Ledger或Trezor硬件钱包签名的用户未受影响,因为该缺陷仅存在于SecondFi的Android软件中。
- •Zilliqa的Ledger硬件钱包应用程序中同时披露了结构相似的nonce生成漏洞,表明此类加密实现错误在区块链平台上的普遍程度可能超出此前认知。

SecondFi是EMURGO于2026年4月推出的Cardano钱包,作为Yoroi平台的继任者。由于一个严重的安全漏洞导致攻击者从374个用户钱包中窃取了1610万枚ADA,该钱包将永久停止运营。被盗资产在6月事件发生时价值约240万美元,按2026年7月22日的ADA价格计算约为280万美元。
漏洞源于Android更新
该漏洞由6月8日发布的Android应用程序更新引入。它导致通过受影响应用程序签名的每笔交易都泄露了足够的信息,使攻击者能够利用公开可用的区块链数据重建用户的私钥。由于区块链记录是不可篡改的,安全专家指出,即使在软件修补和平台关闭之后,被泄露的密钥仍然可以被永久恢复。
EMURGO确认SecondFi将不会恢复运营。该公司表示,其工作目前将完全集中于通过专门的恢复团队为受影响用户追回资产,但尚未公布赔偿时间表。
加密实现失败
该漏洞源于SecondFi对Cardano扩展Ed25519数字签名方案的错误实现。在正常运行中,每笔交易签名依赖于使用交易数据和存储在用户设备上的密钥材料生成的唯一nonce,以确保签名不会暴露底层私钥。
然而,SecondFi的Android应用程序仅使用公开的交易信息生成nonce,而忽略了所需的密钥组件。网络安全研究人员随后证实,这一错误使任何监控Cardano区块链的人都能直接从交易签名中推导出用户的私钥。
独立研究人员仅通过公开可用的区块链记录重建私钥,成功演示了该漏洞的利用。安全分析师将该实现缺陷描述为生产级加密货币钱包中已发现的最严重加密缺陷之一,其影响超过了多个早期Bitcoin钱包漏洞。
2026年7月22日,SecondFi通过X发布了公开声明:
An update regarding the recent security incident involving SecondFi What happened to SecondFi Between June 21st and 23rd, SecondFi experienced a security incident that resulted in approximately 16.1 million ADA (~$2.6 million) being stolen from 374 wallets. We want to provide… — SecondFi (@secondfiapp) July 22, 2026
由于被泄露的数据已嵌入永久性的区块链记录中,EMURGO警告称,将受影响的恢复助记词导入另一个Cardano钱包并不能消除风险。用户必须完全放弃受影响的钱包地址并生成新密钥。
两天内的多次攻击
攻击事件于6月21日至6月23日期间通过四次独立的钱包清空事件展开。据EMURGO称,其中三次攻击由外部威胁行为者执行,第四次是该公司自身发起的紧急转账。在此次干预中,约1.29亿枚ADA在攻击者访问之前被转移至第三方托管钱包。尽管如此,仍有1610万枚ADA未能及时得到保护。
据报道,区块链情报公司Groom Lake得出结论,主要攻击者表现出的行为和技术特征与朝鲜的Lazarus Group一致,尽管调查人员尚未正式将此次攻击归因于该组织。另有一名不相关的攻击者也被发现在同一时期针对不同的钱包发起攻击。
Zilliqa并行漏洞扩大了担忧
SecondFi的漏洞披露与Zilliqa的Ledger硬件钱包应用程序中类似加密弱点的揭露同时发生。研究人员指出,该漏洞自2019年以来一直未被检测到,在收集多个区块链签名后同样可以实现私钥重建。
尽管技术机制不同,但两个漏洞均可追溯到交易签名过程中存在缺陷的nonce生成。此类nonce生成错误在应用密码学中有悠久的记录历史,此前 notable事件包括2010年PlayStation 3签名密钥泄露以及多个早期Bitcoin钱包损失事件,其中重复使用或可预测的nonce使得私钥可从已发布的签名中恢复。安全专家表示,这些事件表明此类错误在区块链钱包软件中仍然是一个重大且可被积极利用的风险。SecondFi和Zilliqa中结构相似漏洞的同时披露表明,这些加密实现缺陷在区块链生态系统中的普遍程度可能超出此前认知。
SecondFi的关闭具有更广泛的意义,因为EMURGO是Cardano的三个创始实体之一,另外两个是Cardano Foundation和Input Output Global。该钱包取代了Yoroi,后者在近八年时间里为超过一百万用户提供服务,后于2026年初更名为SecondFi。
恢复措施正在开发中
EMURGO表示,正在开发基于零知识证明的恢复门户,目前正在接受第三方审计,预计将于8月发布。还计划推出额外的钱包迁移工具,帮助未受影响的用户将其ADA转移到其他钱包。同时将提供一个验证门户,允许用户查询其钱包地址是否属于374个受影响地址之列。
该公司强调,使用Ledger或Trezor硬件钱包进行交易签名的用户未受影响,因为该漏洞仅存在于SecondFi的Android软件中,而非硬件钱包固件中。
该事件加剧了对自托管钱包安全的审视,凸显出虽然用户可以掌控自己的私钥,但这些资产的安全性最终取决于负责生成交易签名的加密软件的正确性。