Atak na SecondFi z Cardano. Straty ponad 20 mln USD
SecondFi z Cardano padł ofiarą ataku z powodu błędu w generatorze portfeli; straty szacowane na 16–129 mln ADA, SlowMist ocenia ponad 20 mln USD.
Zespół SecondFi poinformował 24 czerwca, że padł ofiarą ataku wynikającego z błędu w autorskim oprogramowaniu do generowania portfeli. Luka umożliwiła atakującym dostęp do środków na wielu adresach. Projekt wskazał, że problem ma charakter adresowy i nie dotyczy podstawowego protokołu Cardano.
Wewnętrzny szacunek SecondFi mówi o około 16 mln ADA utraconych środków. Niezależna analiza SlowMist wykazała, że przez adresy powiązane z atakującym mogło przejść ponad 129 mln ADA oraz dodatkowe tokeny. Kurs ADA wynosił 0,150237 USD na 24 czerwca; 129 mln ADA odpowiadałoby około 19,4 mln USD. Według Yu Xian (Cos) ze SlowMist całkowite straty z uwzględnieniem innych tokenów przekraczają 20 mln USD.
SecondFi prowadzi analizę on-chain, aby zidentyfikować wszystkie zagrożone adresy, i współpracuje z zewnętrznym zespołem ds. bezpieczeństwa blockchain przy technicznym przeglądzie. Projekt zaapelował do użytkowników: 'Nie przywracaj kopii zapasowych portfela’, wyjaśniając, że samo przeniesienie środków lub reinstalacja portfela nie usuwa ryzyka, ponieważ luka ujawnia się przy podpisywaniu transakcji.
Zespół nie podał terminu ani szczegółowego planu zwrotów. O możliwości odzyskania części aktywów i o koniecznych zmianach w infrastrukturze portfeli zdecyduje trwający audyt techniczny oraz analiza przepływów środków.
Charles Hoskinson odniósł się do incydentu, zauważając, że choć skala strat wydaje się mniejsza niż w niektórych wcześniejszych atakach, nie przynosi to ulgi poszkodowanym i niektórzy użytkownicy mogli utracić wszystkie swoje środki ADA. Atak ujawniono dzień po uruchomieniu testnetu Leios Musashi Dojo; wstępne dane nie wykazały wzrostu wolumenu transakcji w sieci.
W 2026 roku odnotowano także inne incydenty dotyczące warstwy infrastrukturalnej. Na początku czerwca wyciek kluczy prywatnych Humanity Protocol spowodował gwałtowny spadek wartości jego tokena, a atak na most Syscoin pokazał, że błędy w narzędziach działających nad łańcuchem mogą nie być wychwycone przez standardowe audyty bezpieczeństwa.
Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.








