Tin Tức

SecondFi vá lỗ hổng ví Cardano, thiệt hại 2,4 triệu USD và hàng chục triệu ADA vẫn đáng lo

SecondFi cho biết đã khắc phục một lỗ hổng nghiêm trọng trong phần mềm tạo ví của mình sau ba vụ tấn công riêng biệt. Tổng cộng 16 triệu ADA, tương đương khoảng 2,4 triệu USD, đã bị rút khỏi 374 ví người dùng, trong khi một lượng lớn ADA khác vẫn từng đứng trước rủi ro.

Ostar

Ostar

24 tháng 06 2026

SecondFi vá lỗ hổng ví Cardano, thiệt hại 2,4 triệu USD và hàng chục triệu ADA vẫn đáng lo

SecondFi xác nhận bị khai thác lỗ hổng trong ví Cardano

SecondFi, nền tảng ví Cardano trước đây mang tên Yoroi, cho biết hệ thống đã bị tấn công qua ba đợt riêng biệt, khiến khoảng 16 triệu ADA, tương đương 2,4 triệu USD, bị rút khỏi 374 ví người dùng.

Theo công bố của đội ngũ, sự cố xuất phát từ lỗi trong phần mềm tạo ví độc quyền của SecondFi. Điểm yếu này nằm ở cấp địa chỉ, vì vậy việc chuyển seed phrase sang một ví khác không giúp người dùng tránh rủi ro.

> Rủi ro bảo mật phát sinh khi người dùng bị ảnh hưởng ký một giao dịch, đội ngũ SecondFi cho biết trên X.

129 triệu ADA đã được cứu trước khi kẻ tấn công chạm tới

SecondFi nói rằng trước khi đối tượng xấu tiếp cận thêm 129 triệu ADA, công ty đã kích hoạt biện pháp khẩn cấp và chuyển số tiền này sang một đơn vị lưu ký bên thứ ba độc lập.

Để kiểm tra lại số dư này, một công ty kế toán bên ngoài đã được thuê. Người dùng bị ảnh hưởng có thể nộp yêu cầu bồi thường trực tiếp cho SecondFi.

Quy mô thiệt hại có thể còn lớn hơn con số ban đầu

Công ty an ninh blockchain SlowMist ước tính tổng thiệt hại có thể vượt 20 triệu USD nếu tính đầy đủ các ví và token đã bị xâm phạm. Tuy nhiên, con số này vẫn chưa được xác nhận, vì còn phải chờ một cuộc kiểm toán độc lập.

Một số điểm cần lưu ý:

  • Lỗ hổng nằm trong phần mềm tạo ví của SecondFi.
  • Ba cuộc tấn công đã rút tổng cộng 16 triệu ADA từ 374 ví.
  • 129 triệu ADA khác đã được chuyển sang lưu ký an toàn trước khi bị chiếm đoạt.
  • Người dùng không thể tự khắc phục chỉ bằng cách đổi ví hoặc di chuyển seed phrase.

Phản ứng từ cộng đồng Cardano

Người sáng lập Cardano, Charles Hoskinson, đã lên tiếng về vụ việc. Ông thừa nhận sự cố nhưng cho rằng mức thiệt hại tính bằng USD vẫn nhỏ hơn nhiều vụ hack crypto khác. Dù vậy, ông cũng nhấn mạnh rằng điều đó không làm giảm tổn thất với người bị ảnh hưởng.

Ông nói rằng bất kỳ khoản mất mát nào cũng đều gây đau đớn cho nạn nhân, và đây là thực tế đáng tiếc của thị trường crypto.

ADA đang giao dịch ở vùng thấp nhất kể từ năm 2020

Hiện ADA quanh mức 0,15 USD, thấp nhất kể từ năm 2020. Trong bối cảnh đó, vụ khai thác tại SecondFi càng khiến nhà đầu tư Cardano chú ý hơn đến các rủi ro an ninh ở cấp hạ tầng ví thay vì chỉ nhìn vào biến động giá.

#SecondFi#Cardano#ADA#an ninh mạng#ví crypto

Bài viết có hữu ích?