SecondFi 警告:遭駭錢包勿領 NIGHT 代幣,領取機制成進退兩難

Midnight領取規則:SecondFi無法代為改寫
SecondFi表示,已與MidnightFoundation聯繫,探討替代領取方式,但目前NIGHT的兌換流程由Midnight獨立管理,SecondFi對領取機制沒有控制權。因此,綁定在受影響SecondFi地址上的NIGHT配額,理論上只能透過該同一地址完成兌換;若該地址私鑰已在安全事件中暴露,新領到的NIGHT同樣面臨被盜風險。
SecondFi亦指出,其WalletMigrationTool(可將SecondFi錢包內符合條件的ADA、原生代幣與NFT遷移至其他Cardano錢包)以及針對六月事件的AssetRecoveryTool,皆無法處理或保障NIGHT領取。FAQ亦曾說明,若NIGHT被兌換至已遭入侵的錢包,復原無法保證。
時間點:部分用戶領取日為9月22日
據SecondFi說明,部分受六月資安事件影響的用戶,排定於2026年9月22日領取NIGHT。然而這些配額所綁定的錢包地址,仍被視為永久受損。公司在問題未解決前,明確建議用戶不要嘗試兌換。
六月事件回顧:374錢包、約1,610萬ADA
問題根源可追溯至2026年6月21日至23日SecondFi錢包資安事件。EMURGO委託的獨立調查指出,約374個錢包遭盜,合計約1,610萬ADA(當時估值約260萬美元)。
SecondFi將根本原因歸因於錢包軟體在產生交易簽章時的密碼學缺陷:本應依賴秘密資訊的數值,在特定條件下竟可僅用鏈上公開交易資料推算,使攻擊者可能從Cardano公開紀錄推導私鑰材料。此類暴露與地址及私鑰長期綁定,不同於可一次性修補的應用程式漏洞。SecondFi表示已修補缺陷,新建立且使用修正版軟體的錢包目前未知有相同漏洞。
獨立鑑識單位GroomLake的調查發現,可能涉及兩股不同攻擊者;主要行動被描述為外部、資金充足且手法成熟,部分指標正評估是否與已知DPRK關聯LazarusGroup活動重疊;第二股則鎖定另一批錢包,與當時已識別的受影響地址無重疊。
NIGHT與GlacierDrop背景
Midnight於2026年3月上線主網,定位為採用零知識技術的隱私導向網路;NIGHT為其生態代幣之一,並透過GlacierDrop等計畫分發給符合資格用戶。部分SecondFi用戶的NIGHT配額,因而綁定在後來被認定為已遭入侵的地址上,形成本次領取困境。
用戶現實選擇:領或不領的兩難
在現行規則下,配額綁定已外洩私鑰的地址者,大致面臨:
-不領取:可能錯過或無法動用配額;
-嘗試領取:資產進入仍可能受控的地址,二次被盜風險極高。
SecondFi呼籲受影響用戶在機制調整前保持克制,並透過官方管道追蹤驗證過的更新;若需替代方案,應向MidnightFoundation官方渠道詢問。
結論
SecondFi對NIGHT的警告,凸顯跨協議代幣分發與錢包安全事件之間的結構性缺口:當領取規則鎖死「原地址」,而原地址私鑰已不可逆暴露時,復原工具再完善也無法覆蓋「尚未進入錢包、卻必須由原地址觸發」的配額。對Cardano與SecondFi生態參與者而言,在官方釐清替代路徑前,暫停高風險兌換、核對自身是否屬六月受害名單,並只信任官方公告,是目前最務實的風險控管。
原文連結:https://crypto.news/secondfi-warns-users-not-to-claim-night-tokens-from-compromised-wallets/
讀者評論 (0)
正在加載評論...




