← 返回资讯列表
CoinTelegraph Wed, 22 Jul 2026 09:42:00 中文版

SecondFi宣布关停:260万美元ADA被盗事件暴露钱包底层安全漏洞

核心事件

近日,去中心化金融协议SecondFi正式宣布停止运营,起因是其平台遭遇严重安全攻击,导致价值约260万美元的ADA代币被窃取。该事件发生于数周前,攻击者利用其集成钱包组件中的一个未公开漏洞实施跨链资产转移,项目方在确认损失后启动紧急响应,但至今未能向用户交付承诺的资产恢复工具——此前曾表示将在数周内上线。目前,团队已解散核心开发人员,并将剩余资金用于第三方审计与法律合规评估,不再推进任何产品迭代。

背景解读

此次事件并非孤立的技术失守,而是反映了当前DeFi生态中‘钱包即基础设施’这一关键环节的系统性风险。多数协议为提升用户体验而深度集成第三方钱包SDK(如Cardano生态常用的钱包中间件),却普遍缺乏对底层签名逻辑、权限控制及跨链桥接状态验证的独立审计。更值得警惕的是,漏洞并非出现在智能合约层,而是隐藏于前端钱包交互流程中——这意味着传统合约审计无法覆盖,安全防线存在结构性盲区。

市场影响

对加密市场而言,短期将加剧投资者对中小公链生态项目的信任折价,尤其影响Cardano系DeFi协议的流动性溢价;中长期看,或将加速行业钱包安全标准的重构:包括强制要求钱包SDK开源可验、推行签名意图显式确认(而非静默授权)、以及建立跨链操作的双签或多签熔断机制。对普通用户而言,这是一次沉重提醒——资产托管权不等于控制权,当‘一键授权’成为常态,真正的风险往往藏在点击‘确认’的0.3秒里。

编辑点评
我们认为,市场严重低估了本次SecondFi事件的警示意义——它不是一次普通的合约漏洞 exploited,而是DeFi基础设施信任链断裂的早期信号。表面看是260万美元的损失,实质是整个‘钱包即入口’范式下责任边界的彻底模糊。 本质在于,当前绝大多数DeFi协议将钱包视为‘透明管道’,却忽视其已是事实上的权限中枢。用户每一次签名,本质是授予钱包临时私钥代理权;而SecondFi所用的钱包SDK,恰恰在跨链调用时绕过了Cardano原生签名验证,伪造了链上状态共识。市场误读在于将其归类为‘前端bug’或‘运维疏忽’,实则这是架构性妥协:为兼容多链体验牺牲了密码学确定性。当钱包能单方面构造交易上下文,安全就从数学问题退化为人治问题。 技术维度上,暴露的是‘签名抽象层’失控:现代钱包封装了签名、序列化、广播全流程,开发者甚至无法校验最终广播的交易字节是否与用户确认的UI一致。监管维度则更严峻——此类钱包SDK既非交易所也非协议,游离于现有监管框架之外,却实际承担着资产调度核心职能。一旦形成事实上的‘非持牌清算所’,未来SEC或欧盟MiCA都可能将其纳入‘关键基础设施’监管范畴,倒逼钱包厂商承担连带责任。 历史参照清晰:2022年Wormhole跨链桥被黑,表面是预言机漏洞,深层是桥接方对签名验证的过度信任;2023年Coinbase Wallet被曝可被诱导签名恶意交易,根源同样是UI与链上指令的语义脱钩。横向对比,以太坊生态因EIP-4337账户抽象普及,已开始强制分离‘签名意图’与‘执行逻辑’;而Cardano生态仍依赖传统UTXO签名模型,缺乏交易意图锚定机制,风险暴露面更大。 给散户三条硬核提醒:第一,立即停用所有未经独立审计的钱包插件,尤其警惕‘一键跨链’功能;第二,凡涉及跨链操作,务必手动比对交易预览中的目标地址、金额、合约调用层级,拒绝‘信任UI’;第三,将高频操作钱包与冷存储钱包严格隔离,单个钱包资产上限建议不超过总持仓5%。真正的风控不在合约里,而在你点击‘确认’前那三秒的清醒。 安全不是功能,而是不可让渡的主权——当钱包开始替你思考,你的私钥就已名存实亡。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。