ช่องโหว่ร้ายแรงที่ SecondFi รายงานได้ทำให้คีย์ส่วนตัวของผู้ใช้ที่เคยใช้วอลเล็ตบนเว็บถูกเปิดเผย ทางบริษัทได้ระงับบริการทั้งหมดอย่างรวดเร็วตั้งแต่วันที่ 23 มิถุนายน และแนะนำให้ผู้ใช้ย้ายเงินไปยังที่อื่น ช่องโหว่ดังกล่าวเกิดขึ้นในซอฟต์แวร์สร้างวอลเล็ตของ SecondFi แฮกเกอร์สามารถเข้าถึงข้อมูลรับรองของวอลเล็ตส่วนตัวได้ โดยพบว่ามีวอลเล็ตที่ถูกโจมตีประมาณ 178 รายการ
SecondFi ยืนยันความเสียหายในรูปแบบ ADA รวมถึงโทเค็นและ NFT อื่น ๆ คิดเป็นมูลค่า 16 ล้านดอลลาร์ โดยตามการประเมินล่าสุด ความเสียหายที่ได้รับการยืนยัน ณ ขณะที่เขียนบทความนี้เกิน 2.4 ล้านดอลลาร์ ในการตอบสนอง SecondFi ได้อายัดยอดคงเหลือทั้งหมดและเข้าสู่โหมดบำรุงรักษา พร้อมทั้งแจ้งเตือนไปยังฐานผู้ใช้ด้วย ผู้ใช้ SecondFi ทุกรายที่มีวอลเล็ตที่สร้างขึ้นด้วยซอฟต์แวร์ที่มีช่องโหว่ถูกขอให้สร้างวอลเล็ตใหม่ทันที
บริษัทรักษาความปลอดภัยบล็อกเชนชื่อ SlowMist ได้วิเคราะห์การละเมิดดังกล่าวอย่างอิสระและพบการเปิดเผยที่มากกว่านั้น จากการวิจัยพบว่าผู้โจมตีสามารถเข้าถึง ADA ได้สูงถึง 129 ล้านเหรียญผ่านวอลเล็ตที่มีช่องโหว่
SlowMist ประเมินว่าความเสียหายทั้งหมดอาจเกิน 20 ล้านดอลลาร์ หากผู้โจมตีดึงสินทรัพย์จากวอลเล็ตที่ได้รับผลกระทบทั้งหมด SecondFi ยังไม่ได้เผยแพร่การตรวจสอบความปลอดภัยโดยละเอียดที่อธิบายช่องโหว่ดังกล่าว และบริษัทยังไม่ได้ระบุแผนการคืนเงินสำหรับผู้ใช้ที่ได้รับผลกระทบ
ก่อนการเปลี่ยนแบรนด์ในเดือนเมษายน 2026 SecondFi เคยดำเนินงานภายใต้ชื่อแบรนด์ Yoroi ซึ่งเป็นหนึ่งในไลท์วอลเล็ตที่ได้รับความนิยมมากที่สุดของ Cardano และมีอัตราการใช้งานสูงมาก นักวิจัยด้านความปลอดภัยพบว่ามีการหลอกลวงอื่น ๆ เกิดขึ้น โดยมิจฉาชีพพยายามหลอกลวงผู้ใช้ที่ตกเป็นเหยื่อของการละเมิดความปลอดภัยของวอลเล็ต การแอบอ้างเป็นเจ้าหน้าที่ฝ่ายสนับสนุนและเสนอวิธีแก้ไขการกู้คืนผ่านสื่อต่าง ๆ ยังเป็นอีกหนึ่งกลยุทธ์การหลอกลวงที่พบเห็น
นักวิจัยแนะนำให้ผู้ใช้ระมัดระวังในการให้ข้อมูลรับรองส่วนตัวและหลีกเลี่ยงการใช้เครื่องมือกู้คืนที่ไม่เป็นทางการซึ่งอ้างว่าสามารถช่วยแก้ไขปัญหาได้ ปัญหาดังกล่าวได้สร้างความกังวลเพิ่มเติมเกี่ยวกับความปลอดภัยของผู้ใช้ในเครือข่าย Cardano และตลาดสินทรัพย์ดิจิทัล
ข่าวคริปโตที่น่าสนใจ:
วุฒิสภาสหรัฐฯ ตั้งเป้าเปิดตัวร่างกฎหมายภาษีคริปโตในช่วงปลายปี 2026 ท่ามกลางการผลักดัน CLARITY Act

