Cardano錢包SecondFi因240萬美元安全事故將關閉
重點速覽
- •SecondFi在其Android應用程式中的加密缺陷導致374個用戶錢包中1,610萬枚ADA於2026年6月21日至23日間被盜後,將永久停止營運。
- •該漏洞源於不正確的nonce生成,省略了密鑰材料,使任何人都能僅從公開的區塊鏈交易簽章中重建用戶的私鑰。
- •EMURGO在攻擊期間執行了約1.29億枚ADA到託管錢包的緊急轉帳,但仍有1,610萬枚ADA未能及時得到保護。
- •使用Ledger或Trezor硬體錢包簽署交易的用戶未受影響,因為該缺陷僅存在於SecondFi的Android軟體中。
- •Zilliqa的Ledger硬體錢包應用程式中同時披露了一個結構相似的nonce生成漏洞,表明此類加密實作錯誤可能比先前認知的更普遍存在於區塊鏈平台中。

SecondFi是2026年4月作為EMURGO旗下Yoroi平台繼任者推出的Cardano錢包,在嚴重的安全缺陷導致374個用戶錢包中1,610萬枚ADA被盜後,將永久停止營運。被盜資產在6月事件發生時價值約240萬美元,以2026年7月22日的ADA價格計算約為280萬美元。
漏洞源自Android更新
該缺陷是透過6月8日發布的Android應用程式更新引入的。它導致透過受影響應用程式簽署的每筆交易都會洩露足夠的資訊,使攻擊者能夠利用公開的區塊鏈數據重建用戶的私鑰。由於區塊鏈紀錄是不可變的,安全專家指出,即使在軟體修補和平台關閉之後,被洩露的私鑰仍然可以被永久恢復。
EMURGO確認SecondFi將不會恢復營運。該公司表示,其目前的努力將完全集中於透過專門的恢復團隊為受影響用戶追回資產,但尚未公布任何賠償時間表。
加密實作失敗
該漏洞源於SecondFi對Cardano的擴展Ed25519數位簽章方案的有缺陷實作。在正常操作下,每筆交易簽章依賴於一個獨特的nonce,該nonce由交易數據和儲存在用戶設備上的密鑰材料共同生成,確保簽章無法暴露底層的私鑰。
然而,SecondFi的Android應用程式僅使用公開的交易資訊來生成nonce,而省略了必要的密鑰組成部分。網路安全研究人員隨後確認,這一錯誤使任何監控Cardano區塊鏈的人都能直接從交易簽章中推導出用戶的私鑰。
獨立研究人員僅從公開的區塊鏈紀錄重建私鑰,成功展示了該漏洞利用。安全分析師將此次實作失敗描述為生產環境加密貨幣錢包中發現的最嚴重的加密缺陷之一,其影響超過了幾個早期比特幣錢包漏洞。
2026年7月22日,SecondFi透過X發布了公開聲明:
關於SecondFi最近安全事件的更新 SecondFi發生了什麼事 在6月21日至23日期間,SecondFi經歷了一起安全事件,導致約1,610萬枚ADA(約260萬美元)從374個錢包中被盜。我們想提供…… — SecondFi (@secondfiapp) 2026年7月22日
由於被洩露的數據已嵌入永久的區塊鏈紀錄中,EMURGO警告,將受影響的恢復短語匯入另一個Cardano錢包也無法消除風險。用戶必須完全放棄受影響的錢包地址並生成新的密鑰。
兩天內發生多次攻擊
攻擊於6月21日至6月23日間分四次獨立的錢包抽乾事件展開。根據EMURGO的說法,其中三次攻擊由外部威脅行為者執行,第四次則是公司自行啟動的緊急轉帳。在該次干預中,約1.29億枚ADA在攻擊者取得存取權限之前被轉移至第三方託管錢包。儘管如此,仍有1,610萬枚ADA未能及時得到保護。
區塊鏈情報公司Groom Lake據報得出結論,主要攻擊者展現的行為和技術特徵與北韓的Lazarus Group一致,但調查人員尚未正式將此次攻擊歸因。另一個無關的攻擊者也被發現在同一時期內攻擊了不同的錢包。
平行出現的Zilliqa漏洞擴大了擔憂
SecondFi的漏洞披露與Zilliqa的Ledger硬體錢包應用程式中類似加密弱點的揭露同時發生。研究人員指出,該缺陷自2019年以來一直未被發現,同樣可以在收集多個區塊鏈簽章後實現私鑰重建。
儘管技術機制有所不同,但兩個漏洞都可追溯到交易簽章過程中有缺陷的nonce生成。此類nonce生成錯誤在應用密碼學中有著悠久的文獻記錄歷史,著名的先前事件包括2010年PlayStation 3簽章密鑰被破解,以及幾起早期比特幣錢包損失,在這些事件中,重複使用或可預測的nonce使私鑰能夠從已發布的簽章中恢復。安全專家表示,這些事件表明此類錯誤仍然是區塊鏈錢包軟體中一個重大且可被積極利用的風險。SecondFi和Zilliqa中結構相似的漏洞同時被披露,表明這些加密實作缺陷在區塊鏈生態系統中可能比先前認知的更為普遍。
SecondFi的關閉具有更廣泛的意義,因為EMURGO是Cardano的三個創始實體之一,另外兩個是Cardano Foundation和Input Output Global。該錢包取代了Yoroi,後者在近八年時間裡服務了超過一百萬用戶,今年早些時候被重新品牌化為SecondFi。
恢復措施正在開發中
EMURGO表示,正在開發一個基於零知識證明的恢復入口,目前正在進行第三方審計,預計於8月發布。額外的錢包遷移工具也正在規劃中,以幫助未受影響的用戶將其ADA轉移到替代錢包。還將提供一個驗證入口,讓用戶能夠確定其錢包地址是否屬於被盜的374個地址之一。
該公司強調,使用Ledger或Trezor硬體錢包簽署交易的用戶未受影響,因為該漏洞僅存在於SecondFi的Android軟體中,而非硬體錢包的韌體中。
此次事件加劇了對自我託管錢包安全性的審查,凸顯出雖然用戶可以保留對自己私鑰的控制權,但這些資產的安全最終取決於負責生成交易簽章的加密軟體的正確性。