亚洲财经

搜索

SecondFi警告用户不要领取来自被黑钱包的NIGHT代币

部分 SecondFi 钱包持有者将于明日申领 NIGHT 代币

受安全漏洞影响的 SecondFi 钱包持有者中,有一部分人定于明日进行 NIGHT 代币的申领操作。SecondFi 官方指出,这些代币只能从原始钱包地址进行申领,这意味着用户无法将申领权利转移至其他未受影响的地址。

SecondFi 警告受影响用户,切勿通过已被攻破的钱包进行代币申领,因为 NIGHT 代币的分配额度也可能面临风险。该公司表示,已与控制 NIGHT 申领流程的 Midnight Foundation 就此问题进行了沟通,但目前尚无替代的申领方案支持。

关于即将进行的 NIGHT 申领的更新通知

部分受影响的用户计划于明日申领 NIGHT 代币。我们就申领选项与 Midnight Foundation 取得了联系;遗憾的是,NIGHT 的分配额度仅能从特定地址申领……

—— SecondFi (@secondfiapp) 2026年9月21日

用户对 SecondFi 建议的反应

受影响用户的反应显示出他们感到行动空间极为有限。用户 PW 将该警告描述为“巨大的麻烦”,并指出了核心问题:用户被告知不能申领其有权获得的代币,因为其钱包已不再可信。

用户 St 关注的是赔偿问题。他询问谁将承担未经授权的红利兑换损失以及黑客攻击中丢失的资金,并质疑该责任是由 SecondFi 还是 Midnight 承担。

用户 Ada 对 SecondFi 缺乏细节信息表示质疑,询问在双方讨论可能的申领选项后,Midnight 方面究竟给出了什么答复。Ada 还建议先领取代币并立即转移,但明确表示这是个人建议而非官方解决方案。

综合来看,评论反映了三种不同的担忧:受影响用户面临的不便、财务损失由谁承担的不确定性,以及对缺乏明确解决方案的挫败感。

当钱包被入侵时,区块链是否仍视其为同一所有者?

虽然 SecondFi 正在关闭其钱包服务,但这并不会从 Cardano 网络中抹去受影响的地址。这些地址依然存在且仍可接收代币,但控制私钥的人可能已不再是合法所有者。

这种区别此前曾引发过问题。2023 年,一个被入侵的以太坊钱包仍有资格参与 Arbitrum 的空投。恢复专家构建了一个系统,将注资、申领和转账合并为一笔交易,以防止监控该受损钱包的机器人抢先窃取代币。随后,类似的恢复系统被用于从受损钱包中抢救价值约 4.4 万美元的未申领 Gelato 代币。

SecondFi 的案例更为复杂,因为 Midnight 目前不允许更改接收地址。这意味着通常的解决方案(即在申领前转移至新钱包)在此行不通。这就造成了符合代币申领条件的地址与能够安全控制该地址的人之间的脱节。

Midnight 曾一度暂停 NIGHT 红利兑换

6 月 28 日,Midnight 在获悉部分用户将分配额度存放在受影响的 SecondFi 钱包中后,暂时停止了 Glacier Drop 的红利兑换。Midnight 表示,此举仅为预防措施,其自身基础设施并未受到侵害。

7 月 9 日,在确认兑换系统本身安全后,Midnight 恢复了兑换服务。但 SecondFi 的问题依然存在于钱包层面。

这也解释了为何即使 SecondFi 停止运营,该问题仍会反复出现。SecondFi 自身的迁移指南指出,兑换到受损钱包的 NIGHT 代币可能会被清空,且可能无法追回。这才是这里更值得关注的故事:安全问题不再仅仅局限于 6 月份被盗取的资产,它可能会持续影响数月后到达的新资产。

背景回顾

DeFi Planet 报道,在发生导致约 1610 万 ADA(当时价值约 260 万美元)被盗的安全漏洞后,SecondFi 将关闭其 SecondFi 和 Yoroi 钱包服务。SelfiFi 于 6 月 23 日进入维护模式,原因是发现了一个影响少数用户钱包的安全漏洞。该平台在调查事件并努力遏制威胁期间,暂时暂停了其前端服务。随后的调查导致了关闭两项钱包服务的决定。