SecondFi Exploit 374 کیف پول Cardano را تخلیه کرد، بیش از 16 میلیون ADA در حمله هماهنگ به سرقت رفت

TLDR: اکسپلویت SecondFi 374 کیف پول Cardano را در چهار رویداد حمله بین 21 تا 23 ژوئن 2026 تخلیه کرد. تقریباً 16 میلیون ADA به ارزش 2.4 میلیون دلار توسط دو مهاجم شناسایی شده در سه موج خودکار به سرقت رفت. تلاشهای نجات اضطراری حدود 129 میلیون ADA را با صندوق بازسازی اختصاصی از قبل ایجاد کرده است. کیف پول های آسیب دیده به طور دائم در معرض خطر هستند. کاربران باید از بازیابی عبارت seed مستقل یا مهاجرت دارایی اجتناب کنند. بزرگترین ارائهدهنده کیف پول Cardano، SecondFi، بین 21 و 23 ژوئن 2026 با یک نقض امنیتی بزرگ مواجه شد. سوء استفاده از SecondFi وجوه را از 374 آدرس کیف پول در چهار رویداد حمله جداگانه تخلیه کرد. تقریباً 16 میلیون ADA به ارزش حدود 2.4 میلیون دلار به خطر افتاد. EMURGO، یکی از بنیانگذاران Cardano، از آن زمان با بهروزرسانی رسمی رویداد، اقدامات بازیابی را تشریح کرده و متعهد به بازپرداخت کامل هزینه برای همه کاربران آسیبدیده شده است. محدوده حمله و شناسایی مهاجم اکسپلویت SecondFi در سه موج خودکار آشکار شد که هر کدام چندین کیف پول را بهسرعت هدف قرار میدهند. تجزیه و تحلیل پزشکی قانونی دو عامل تهدید متمایز را که مسئول این نقض هستند شناسایی کرد. مهاجم A در امواج 1 و 2 عمل کرد و 171 کیف پول را از طریق دسته های خودکار هماهنگ تخلیه کرد. SecondFi برای شفافیت کامل جامعه آدرس های مهاجم را به صورت عمومی فاش کرد. مهاجم A از سه کیف پول جمع آوری و یک آدرس هزینه مرکزی استفاده کرد که همگی به یک کلید سهام مرتبط بودند.مهاجم B به طور مستقل در موج 3 عمل کرد و 203 کیف پول اضافی را در یک اجرای خودکار جداگانه جارو کرد. طبق پست SecondFi در X، بیش از 4 میلیون ADA مرتبط با مهاجم B در یک آدرس مجموعه پرچمدار باقی میماند. هدف ما ارائه آخرین به روز رسانی در مورد تحقیقات خود در مورد سوء استفاده است همانطور که در پست قبلی ما ذکر شد، بین 21 تا 23 ژوئن 2026، یک حمله پیشرفته و خودکار وجوه را از چندین کیف پول Cardano تخلیه کرد. ما اکنون آدرس 2 مهاجم را شناسایی و جدا کرده ایم.… — SecondFi (@secondfiapp) 25 ژوئن 2026 این آدرس در حال حاضر تحت نظارت و بررسی فعال تیم است. به عنوان بخشی از واکنش رسمی حادثه به مجری قانون و مقامات مربوطه اطلاع داده شده است. سرعت و هماهنگی حمله به یک عملیات از پیش طراحی شده و چند بازیگر اشاره داشت. تحلیلگران امنیتی آن را به عنوان یک شرکت بسیار پیچیده و نه یک نقض فرصت طلبانه توصیف کردند. پاسخ اضطراری و بازیابی دارایی پس از کشف اولیه در 22 ژوئن، SecondFi پروتکل های واکنش اضطراری را بلافاصله فعال کرد. تیم های مهندسی بردار اکسپلویت را جدا کردند و اقدامات اصلاحی را برای جلوگیری از قرار گرفتن در معرض بیشتر به کار گرفتند. پلت فرم به عنوان یک مرحله مهار به حالت نگهداری منتقل شد.
عنوان اصلی (انگلیسی): SecondFi Exploit Drains 374 Cardano Wallets, Over 16 Million ADA Stolen in Coordinated Attack
مشاهدهی خبر کامل در منبع ↗ بازگشت به Wavesاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.