同時關聯該項目與事件的快訊
跨鏈基礎設施 Wanchain 表示,其正針對 7 月 20 日 Wanchain Cardano 跨鏈橋被攻擊並盜取 NIGHT 代幣事件向攻擊者提出白帽和解方案。該方案要求攻擊者於北京時間 8 月 6 日 20:00 前歸還 90% 被盜 NIGHT 代幣,可保留 10% 作爲白帽賞金。若按時歸還,Wanchain 將視其爲白帽行爲,不提起民事訴訟。
據 Wanchain 官方 X 賬號發文,2026 年 7 月 20 日,Wanchain Bridge Cardano 跨鏈橋遭到攻擊,黑客盜取 NIGHT 代幣。Wanchain 隨即向攻擊者發出公告,要求其在 8 月 6 日 UTC 12:00 前歸還 90% 被盜 NIGHT 代幣,可保留 10% 作爲白帽賞金,並承諾不追究民事責任。 目前,有社區用戶指出黑客已將 NIGHT 代幣在 DEX 上完成兌換,NIGHT 代幣價格下跌逾 30%,現報 0.0188 美元。
據 CoinDesk 報道,Cardano 錢包 SecondFi 因交易簽名軟件漏洞遭攻擊,374 個錢包共計 1,610 萬枚 ADA(約 240 萬美元)被盜,平臺宣佈永久關閉。該漏洞允許攻擊者從鏈上可見的交易數據中推導出私鑰,Cardano 網絡本身未受影響,硬件錢包用戶亦不受波及。 EMURGO 聘請的區塊鏈情報公司 Groom Lake 調查顯示,主要攻擊者手法老練、資金充足,部分跡象指向朝鮮 Lazarus Group,但尚未正式確認。SecondFi 計劃於 8 月初發布錢包導出工具,並於當月晚些時候推出零知識恢復門戶,EMURGO 已設立資產恢復錢包,具體分發時間待定。
Cardano 生態錢包 SecondFi 表示,因錢包軟件加密缺陷導致約 1610 萬枚 ADA 被盜,價值約 260 萬美元,平臺將逐步關閉 SecondFi 和 Yoroi 錢包服務。此次事件影響 374 個錢包。 SecondFi 表示,區塊鏈情報機構 Groom Lake 的獨立調查認定攻擊方爲複雜外部行爲者,並發現可能與朝鮮 Lazarus Group 相關的指標,但尚未確認歸因。 SecondFi 正在開發基於零知識證明的恢復工具,以幫助受影響用戶恢復資產並限制需共享的信息。該工具仍在測試中,並將在計劃於 8 月發佈前接受第三方審計。 SecondFi 還在準備錢包導出功能,允許用戶將資產遷移至其他服務。平臺未公佈直接賠償計劃,也未說明是否將使用自有資金補償用戶。
據 Midnight Foundation(@midnightfdn)官方發文,Wanchain Cardano<>BNB 跨鏈橋發生安全攻擊事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速響應,採取預防措施限制被盜資產流動,包括凍結相關賬戶及地址、將攻擊者錢包列入黑名單,並暫停 NIGHT 代幣的充提幣服務。交易所方面確認,此次事件爲孤立的第三方橋接漏洞,與 Midnight Network 主網及 NIGHT 資產本身無關。
Midnight 基金會更新 Wanchain Cardano 與 BNB 跨鏈橋攻擊事件處置進展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所協同開展風控行動,臨時凍結涉案賬戶與關聯地址,將黑客錢包納入黑名單,並按需暫停 NIGHT 代幣充提,遏制被盜資產轉移套現。基金會特別說明,本次安全問題屬於第三方跨鏈橋孤立事件,Midnight 主網與原生 NIGHT 資產未遭受波及。項目團隊持續聯動各大交易所及生態夥伴推進溯源調查,提醒社區以官方披露信息爲準,謹防虛假消息。
Cardano 錢包服務商 SecondFi 上線資產恢復錢包檢查工具,用戶可初步查看相關錢包是否受到此前安全事件影響。SecondFi 表示,目前工具中顯示的地址基於團隊對安全事件的初步審查數據,並非最終數據,相關列表可能並不完整,也不代表最終恢復範圍。
Cardano 錢包服務商 SecondFi 發佈安全事件恢復進展稱,EMURGO 已設立資產恢復基金,用於向受本次攻擊影響的用戶返還資產。SecondFi 表示,目前已通過緊急救援措施保護並恢復對部分資產的訪問權限,團隊正與 Intersect 討論合適的託管機制,以確保相關資產安全返還給用戶。此外,SecondFi 正與 Cardano 社區主導的工作組合作推進鏈上恢復方案。由於恢復方案複雜程度高於此前預期,整體恢復時間可能超過原先估算的兩週。
Cardano 錢包服務商 SecondFi 發佈被盜事件更新稱,團隊已完成受影響用戶資產的最終餘額快照,此前在事件響應期間已持續記錄多輪快照,作爲後續資產恢復和核對基礎。SecondFi 稱,工程與安全團隊正推進資產恢復方案,預計約兩週後可開始返還資產,其中一週用於達成可行技術方案,一週用於測試與審查,具體時間可能隨進展微調。平臺將在全面通過安全審查後再恢復運營,目前用戶僅需通過官網工單系統提交支持請求,無需額外操作。
Cardano 生態項目 SecondFi 表示,近期安全事件的根本原因已定位爲其自研 Cardano 錢包生成軟件存在問題。團隊稱已完成鏈上分析以評估受影響範圍,目前正與一家區塊鏈安全公司合作進行獨立技術評估,並初步估計整體影響約爲 1600 萬枚 ADA。
針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認爲,若兩個以“addr1q”開頭的地址均爲攻擊者控制地址,則 SecondFi 用戶實際損失可能已超過 2000 萬美元。餘弦表示,從鏈上行爲判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。此前,SecondFi 披露此次安全事件影響約 1600 萬枚 ADA,並表示問題源於網頁錢包生成軟件。