2026 m. birželio 23 d. „SecondFi“, EMURGO remiama „Cardano“ piniginės platforma, atskleidė esminį savo internetinės piniginės generavimo programinės įrangos saugos trūkumą, o žalos įvertinimai vis dar didėja.
ADA prekiauja maždaug 0,15 USD spaudos metu, o per 24 valandas sumažėjo beveik 3%, o tai padidina nuostolius po to, kai birželį žetonas nukrito žemiau 0,20 USD ir yra netoli daugelio metų žemiausio lygio.
Pagrindinis klausimas, kurį iškelia šis incidentas, yra tai, ar „SecondFi“ kriptovaliutų įsilaužimas yra aplikacijos lygyje, ar pavyzdinės „Cardano“ piniginės reputacijos kritimas sukelia ilgalaikį ADA kainos slopinimą?
Hoskinsonas nutraukia tylą „SecondFi Exploit“.
Cardano įkūrėjas Charlesas Hoskinsonas (@IOHK_Charles) pavadino Cardano projektą, SecondFi įsilaužimą „nelaiminga kriptovaliutų realybe“.
Jis pripažino, kad nuostoliai gali atrodyti nedideli, palyginti su kitais įsilaužimais. Bet jis sakė, kad tai neteikia komforto… https://t.co/2ru5d74Ics pic.twitter.com/hU30okXfQV
– BSCN (@BSCNews) 2026 m. birželio 24 d
Kas sugedo ir kodėl tai blogiau nei įprastas išnaudojimas
Dauguma kriptovaliutų saugumo incidentų atsiranda dėl išmaniųjų sutarčių klaidų arba išankstinio sukčiavimo. „SecondFi“ pažeidimas nėra nė vienas. Pažeidžiamumas yra platformos gimtojoje Cardano žiniatinklio piniginių generavimo programinėje įrangoje – sistemoje, kuri sukuria pinigines ir išveda privačius raktus, kurie valdo lėšas.
Pagalvokite apie tai kaip apie šaltkalvį, kurio raktų pjaustymo mašina slapta gamino raktų kopijas. Kiekvienas užraktas, padarytas naudojant tą įrenginį, yra pažeistas, nepaisant to, kaip saugiai klientas saugojo savo kopiją.
„Cardano“ infrastruktūros įmonė „Blink Labs“ viešai perspėjo, kad bet kokia piniginė, sukurta per paveiktą srautą, turėtų būti traktuojama kaip nesaugi, ir patarė vartotojams nedelsiant pereiti prie kitos piniginės.
„SecondFi“ teigė, kad pašalino pagrindinę priežastį. „Išskyrėme pagrindinę pastarojo saugumo incidento priežastį. Problema apsiribojo mūsų gimtąja Cardano žiniatinklio piniginės generavimo programine įranga“, – savo saugos naujinime teigė projekto komanda.
Platforma pristabdė visą priekinę veiklą, įjungė priežiūros režimą ir užsakė nepriklausomą techninę peržiūrą su blokų grandinės apsaugos įmone.
Cardano naujienos: du nuostolių skaičiai, vienas augantis susirūpinimas
Cardano piniginė SecondFi buvo išnaudota už potencialiai 20 000 000 USD. Po to $ADA nukrito iki žemiausio lygio nuo 2020 m. gruodžio mėn. pic.twitter.com/LiXBrplnI9
– Tedas (@TedPillows) 2026 m. birželio 24 d
„SecondFi“ preliminari grandinės analizė rodo, kad bendras paveiktas skaičius yra maždaug 16 milijonų ADA. Dabartinėmis kainomis šis skaičius sudaro maždaug 2,4 mln. USD, rimtų, bet, be abejo, galimų platformai, kurią remia EMURGO, Cardano ekosistemos komercinė dalis.
„Blockchain“ saugos įmonė „SlowMist“ pasakoja kitokią istoriją. Yu Xian (viešai žinomas kaip Cos), „SlowMist“ įkūrėjas, susekė du Cardano adresus, kuriuos įvardijo kaip įtariamų užpuolikų pinigines, ir teigė, kad vaizdas yra daug didesnis.
„Šios piniginės vartotojai tikriausiai prarado daugiau nei 20 mln.
Jis sakė, kad grandininių sandorių modeliai rodo, kad užpuolikas gavo daugybę mnemoninių frazių ar privačių raktų ir per kelias valandas perkėlė lėšas, pirmiausia išeikvodamas didesnes pinigines, o tik tada naudodamas mažesnes.
Tinklo bendruomenės stebėjimo priemonės nustatė apie 178 paveiktas pinigines, o įtartinos operacijos buvo sutelktos birželio 21–22 d. Pagrobtos lėšos neatgauta. SecondFi dar nepaskelbė galutinės techninės ataskaitos ar kompensavimo sistemos.
ATRASTI: Geriausi memų monetų ICO, kuriuos galima investuoti 2026 m
„SecondFi“ istorija apsunkina šį smūgį
„SecondFi“ yra tiesioginis „Yoroi“ – savarankiškai saugomos „Cardano“ piniginės, kurią EMURGO iš pradžių pristatė ir buvo pagrindinis ekosistemos mažmeninės prekybos taškas – įpėdinis.
Kai EMURGO pervadino gaminį į SecondFi, išplėtė savo įgaliojimus į išlaidas, prekybą, uždarbį ir taupymą, jis buvo įtrauktas į oficialų Cardano programų katalogą. Tai nėra trečiosios šalies įrankis. Tai pavyzdinis produktas su instituciniu palaikymu.
Ši kilmė yra svarbi platesniam Cardano kriptovaliutų saugumo pasakojimui. Ekosistemų žala dėl piniginės sluoksnio išnaudojimų kitose grandinėse istoriškai buvo nuolatinė, kai pažeistas produktas buvo oficialiai patvirtintas.
Bo Shen 42 mln. USD piniginės įsilaužimas, kurį „SlowMist“ vėliau susiejo su pažeista mnemonine pradine fraze, parodė, kaip pradinės frazės paviešinimas sukelia atkūrimo problemų, kurios trunka ilgiau nei pradinis incidentas.
Atsižvelgiant į tai, kaip pats Cardano tinklas evoliucionavo per šį spaudimo laikotarpį, neseniai priimtas Van Rossem hard fork mainnet sprendimas rodo, kad protokolo lygio plėtra tęsiasi nepriklausomai nuo piniginės sluoksnio krizės.
IŠSKIRTINIS: užsidirbkite 10 USDC prisiregistravę „Binance“.
Cardano kainos prognozė: trys scenarijai
ADA techninė padėtis yra trapi. Remiantis spaudos laiko duomenimis, per pastarąsias septynias dienas žetonas nukrito maždaug 12%, o 0,15 USD lygis rodo teritoriją, kurioje paskutinį kartą buvo aplankyta 2023 m. meškų rinkos nuosmukis. Štai kaip kelias į priekį pasiskirsto priklausomai nuo to, kaip bus atliktas SecondFi auditas:
- Jaučio atvejis: Nepriklausomas auditas patvirtina, kad SecondFi mažesnis įvertinimas – 16 mln. kompensavimo planas paskelbiamas per savaites; ir grandinės duomenys rodo, kad įtariamų užpuolikų adresai nėra aktyviai parduodami. ADA iš naujo patikrina 0,20 USD lygį, nes pasakojimas nukreipiamas į „sudėtingą programos lygmens incidentą, grandinė nepaveikta“. Pats Cardano protokolas nebuvo susijęs su trūkumu.
- Bazinis atvejis: Auditas atsiduria kažkur tarp dviejų įvertinimų, SecondFi paskelbia dalinio kompensavimo sistemą, o ADA kelias savaites konsoliduojasi 0,13–0,17 USD intervale, kol rinka laukia patvirtinimo, kad užpuolikų piniginės neveikia. Atkūrimas yra lėtas, bet neužblokuotas.
- Meškos dėklas: „SlowMist“ 129 milijonai ADA yra patvirtinti, užpuolikų adresai pradeda skirstyti lėšas biržoms, o EMURGO ar SecondFi neatsiranda jokio patikimo kompensavimo plano. Kartu su esamais valdymo ginčais ir platesnio rinkos katalizatoriaus stoka, ADA išbando 0,10 USD lygį. Žala reputacijai, padaryta pavyzdiniam ekosistemos savisaugos įrankiui, atgraso nuo naujų mažmeninės prekybos srautų.
Su Šiaurės Korėja susijęs kriptovaliutų vagysčių modelis, užfiksuotas G7 Eviano viršūnių susitikime, iliustruoja, kaip valstybės lygio veikėjai išnaudoja piniginės sluoksnio pažeidžiamumą keliose grandinėse, primenant, kad piniginės išnaudojimai kelia užkrėtimo riziką už bet kurios ekosistemos ribų.
TYRINTI: geriausi išankstiniai kriptovaliutų pardavimai su asimetriškais pakilimais dabartinėje rinkoje
Kodėl galite pasitikėti 99 bitkoinais
Įkurta 2013 m., „99Bitcoin“ komandos nariai yra kriptovaliutų ekspertai nuo „Bitcoin“ pradžios.
90h+
Savaitinis tyrimas
100k+
Mėnesio skaitytojai
50+
Pagalbininkai ekspertai
2000+
Kripto projektai peržiūrėti
Stebėkite 99Bitcoins savo „Google“ naujienų kanale
Gaukite naujausius atnaujinimus, tendencijas ir įžvalgas, kurios bus pateiktos tiesiai po ranka. Prenumeruokite dabar!
Prenumeruokite dabar