SecondFi的安全问题并非新事 而是换了新品牌的老问题
创始人
2026-06-23 17:38:17

核心事件:主打自我托管属性的加密货币钱包产品SecondFi(前身为卡尔达诺公链创始实体Emurgo开发的Yoroi)出现用户资产未经许可被盗事件,暴露加密钱包行业功能快速迭代与自我托管安全底线之间的结构性矛盾。

关键背景与数据:
1. 该产品于2024年4月22日正式更名,从仅支持ADA存储、质押、转账的精简钱包,重新定位为覆盖消费支付、理财收益、资产兑换、跨链转账的综合新金融平台,5月曾宣布与Wirex合作推出自我托管卡片
2. 平台当前用户规模超百万
3. 6月3日网络安全公司Check Point发布报告,披露针对加密钱包的仿冒身份、点击劫持类恶意软件传播生态,Yoroi、UniSat、Suiet三款钱包同期被点名,这类攻击属于社交与应用层漏洞,并非底层公链协议故障

市场影响与逻辑:
1. 事件表明加密钱包的安全风险已从底层公链转移至用户侧的轻客户端软件层,所有公链对应的钱包产品均面临同类攻击路径,属于全行业共性问题
2. 钱包新增功能带来大量第三方依赖与连接通道,攻击面随之扩大,自我托管的核心前提——钱包应用本身不引入额外攻击面——难以得到保障,“自我托管”从硬性安全约束异化为营销标签的风险持续上升
3. 品牌更名过渡期进一步加剧安全脆弱性,用户尚未适应新名称、新渠道,恶意攻击体系已针对旧品牌完成适配

后续关注点:
1. Emurgo、卡尔达诺官方尚未公开核实SecondFi部分钱包临时维护的相关周期信息,需关注平台是否推出硬件密钥强制验证、资产存储与业务功能模块隔离、完整透明的事件复盘等安全架构升级措施
2. 全行业需跟进功能扩张过程中自我托管安全底线的落地路径,警惕盲目堆砌功能导致的安全失守风险

译文内容由第三方软件翻译。

声明:市场有风险,投资需谨慎。本文由AI大模型基于公开信息生成,不代表Hehson财经观点。文中所有信息、数据及图表仅供参考,不构成任何形式的投资建议或决策依据,相关信息以实际公告为准。如有疑问,请联系:biz@staff.sina.com.cn。

相关内容

热门资讯

东西问丨素罗·桑尼:中国新能源... 中新社曼谷6月23日电 题:中国新能源汽车为何能与东南亚发展需求“同频”?——专访泰国电动汽车协会(...
妈妈参加婚礼,突然发现新娘是她... (来源:)近日,广东广州一场婚礼秘密举办新娘毫不知情直到踏进宴会厅的那一刻才知道是为自己举办的婚礼原...
旭光电子(600353.SH)... 格隆汇6月23日丨旭光电子(600353.SH)公布,关注到部分媒体将公司归类到“可控核聚变”“氮化...
安费诺股息下调 本次价格回落或... 安费诺(APH)宣布最新季度股息派发方案,全部以现金形式支付,2026年6月23日为本次派息的除息日...
美国银行列出推动半导体行业新增... 美国银行分析师发布研报指出,人工智能将把芯片行业耗时半个世纪实现1万亿美元销售额的进程压缩至仅5年,...