SecondFi 將關閉 Cardano 錢包並啟動三階段 ADA 復原計畫
重點速覽
- •SecondFi 將在 6 月安全漏洞事件後關閉其 Cardano 錢包,而不是恢復正常營運。
- •2026 年 6 月的漏洞利用事件影響 374 個錢包,並導致 16.1 million ADA 被竊,價值約 $2.5 million。
- •SecondFi 表示,在更多資金可能被竊取前,已透過將未受影響資產轉入託管儲存,保全 129 million ADA。
- •Input Output Group 與 Cardano Foundation 正支援一套零知識證明補償系統,用於在不暴露私鑰或助記詞的情況下驗證錢包所有權。
- •SecondFi 警告用戶在遷移前不要刪除應用程式或錢包,並建議透過其官方網站驗證復原連結。

SecondFi 將在 6 月安全漏洞事件後永久關閉其 Cardano 錢包,並將剩餘資源轉向資產復原與受影響用戶的補償。
該團隊已提出一項三階段 ADA 復原與遷移流程,旨在協助用戶安全提取剩餘資產,而不是恢復錢包的正常營運。開發人員表示,他們已保全 129 million ADA、開放索賠入口,並正在準備經審計的遷移工具,以保護未在攻擊中被竊取的用戶資金。
SecondFi 表示,這項復原工作獲得 Input Output Group 與 Cardano Foundation 支援。這些組織正在開發一套零知識證明補償系統,讓用戶能在不揭露助記詞或私鑰的情況下,驗證受損錢包的所有權。這種做法是復原流程的核心,因為助記詞與私鑰控制錢包存取權,若在退款申請過程中暴露,將造成另一項安全風險。
該計畫是在 2026 年 6 月的一起漏洞利用事件之後提出,該事件影響 374 個 SecondFi 錢包。攻擊者利用錢包 Android 版本中的漏洞,竊取 16.1 million ADA,價值約 $2.5 million。開發人員將此事件與 Lazarus Group 聯繫起來,並表示該漏洞使攻擊者能推導出用戶的私鑰。
SecondFi 表示,已透過將未受影響的資產轉入託管儲存來防止進一步損失。此舉在更多資金可能被竊取前,保全了另外 129 million ADA。
復原計畫包括索賠、遷移與退款
SecondFi 已透過其應用程式的更新版本啟動流程的第一階段。該更新包含簡化的索賠系統,受影響用戶必須先更新錢包,才能透過內建入口提交復原申請。
第二階段預定於 8 月中旬進行,屆時 SecondFi 計畫發布自動遷移工具。該工具將解除 ADA 質押,並把代幣、通證與 NFT 轉移至各用戶選定的另一個 Cardano 錢包。對於持有已質押 ADA 或 Cardano 生態資產的用戶而言,該遷移工具旨在整合提取流程,而非要求每種資產類型分別手動操作。
開發人員也警告用戶,在完成遷移流程前,不要解除安裝應用程式或刪除現有錢包。SecondFi 表示,過早移除應用程式或錢包可能使復原變得更加困難。
最後階段預計於 9 月初推出零知識證明退款入口。SecondFi 表示,該平台將在整個 8 月期間接受獨立密碼學審計,之後才會向用戶開放。
該團隊也針對關閉與復原流程相關的釣魚攻擊發出警告。SecondFi 表示不會透過私人訊息聯繫用戶,並建議用戶只從經驗證的 Chrome Web Store 清單下載瀏覽器擴充功能。該公司也敦促用戶在採取行動前,透過 SecondFi 官方網站確認每一個復原連結。