SecondFI 在 6 月份卡尔达诺钱包漏洞后推出资产恢复工具
核心要点
- 该工具旨在允许受安全事件影响的用户恢复其资产。
- 2026 年 8 月 3 日,SecondFi 聘请 zkSecurity 独立审核其证明工具存储库。
- 虽然这些问题尚未得到解决,但调查结果并不一定意味着恢复工具不安全。

SecondFI 是一个自我托管新金融平台,在 6 月份发生 200 万美元的漏洞后,它推出了资产追回工具。该工具旨在允许受安全事件影响的用户恢复其资产。
然而,该工具尚未全面启动,因为该公司正在采取分阶段的方法,以确保恢复机制本身在公开发布之前是安全的。
SecondFI 的行动计划是什么?
为此,SecondFi 已委托对其背后的技术进行独立安全审查,并计划对最终处理恢复过程的智能合约进行另一次审计。
但在此之前,SecondFi 已经确定 374 Cardano 钱包漏洞是由其软件签名者中的确定性随机数派生缺陷引起的。
这使得攻击者能够在受影响的地址签署交易后从公共区块链数据中以数学方式重建私钥。
zkSecurity 如何帮助 SecondFi?
2026 年 8 月 3 日,SecondFi 聘请 zkSecurity 独立审核其证明工具存储库。该存储库使用零知识证明(ZKP),允许受影响的用户证明他们控制特定的 Cardano [ADA] 钱包凭证。
这里有趣的部分是,用户可以证明他们的控制权,而无需透露他们的助记词、私钥或钱包派生路径。
此外,该系统还经过优化,可以直接在网络浏览器中运行。因此,它允许用户在本地生成证明,而不是将敏感的钱包信息发送到远程服务器。
发现并修复的问题
截至目前,根据审计报告,zkSecurity已在上游代码中发现了两个高严重性问题。值得注意的是,SecondFi 解决了这两个问题。同时,zkSecurity 也审核并测试了修复程序,确认问题已得到解决。
与此同时,审计还在 SecondFi 自己的存储库中发现了两个低严重性问题,这些问题仍然处于开放状态,但被评估为实际上不可利用。
虽然这些问题尚未得到解决,但调查结果并不一定意味着恢复工具不安全。
也就是说,SecondFi 预计资产追回工具将在未来几周内推出。然而,这仅取决于恢复智能合约审核和最终生产检查的完成。
最终总结
