一次签名即致命:SecondFi钱包的Ed25519实现缺陷导致私钥泄露
AI 摘要
一句话摘要: SecondFi钱包Ed25519实现缺陷导致私钥泄露,约2000万美元资产被转移。 关键事实: 漏洞源于Ed25519签名时遗漏秘密前缀prefix,导致nonce公开可计算,私钥可恢复,约1600万枚ADA和大量NFT被转移,另有1.29亿枚ADA被SecondFi自行转移。 涉及主体: SecondFi, Cardano 可能影响: 暴露了Ed25519实现中规范遵循的重要性,可能引发对Cardano生态钱包安全性的审查,并推动行业加强签名库的测试验证。 是否值得继续跟踪: 是,因为漏洞影响范围广,且可能揭示更多依赖类似实现的Web3项目风险,需关注后续修复和资产追回进展。 噪音/炒作风险: 中,事件本身有明确技术细节和实际损失,但部分市场反应可能过度放大对Cardano整体安全性的担忧。