Επιστροφή στην Αρχική
Έκτακτο · Ασφάλεια

Το Χειρότερο Hack του Cardano — Το Exploit του Wallet SecondFi (Yoroi), Εξηγημένο

Το ίδιο το Cardano δεν χακαρίστηκε — το πιο δημοφιλές wallet του ναι. Τι έγινε, ποιος φταίει, και τι να κάνεις τώρα.

June 24, 2026 Panoptic Protocol 4 λεπτά ανάγνωση
$2.4M
Επιβεβαιωμένη Κλοπή
>$20M
Χειρότερη Εκτίμηση
374
Wallets που Άδειασαν
1M+
Χρήστες που Αφορά
0
Audits Πριν το Launch
–95%
ADA Από το Υψηλό
Τι Έγινε Στην Πραγματικότητα

Το ίδιο το Cardano δεν χακαρίστηκε. Το blockchain δούλεψε μια χαρά. Το χαλασμένο κομμάτι ήταν το SecondFi — το wallet που λεγόταν Yoroi — και το λογισμικό που φτιάχνει τα ιδιωτικά σου κλειδιά. Έσπασε η πόρτα, όχι το σπίτι.

Το τρομακτικό: η ζημιά μπήκε τη στιγμή που φτιάχτηκε το wallet σου, πριν στείλεις τίποτα. Το SecondFi είναι το πιο δημοφιλές wallet του Cardano (1M+ χρήστες), της EMURGO — ιδρυτικής εταιρείας του Cardano.

Το Χρονικό
22 ΑπρΗ EMURGO μετονομάζει το Yoroi σε SecondFi και προσθέτει νέο multi-chain κώδικα.
12–15 ΙουνΟι χρήστες μεταφέρονται στο νέο λογισμικό.
21 ΙουνΑδειάζει το πρώτο wallet. Ένα αυτόματο sweep 4 ωρών αδειάζει εκατοντάδες.
23 ΙουνΤο SecondFi το ανακοινώνει, επιβεβαιώνει την κλοπή, και κλείνει.

Η καταδικαστική λεπτομέρεια: μόλις 8–11 ημέρες από το νέο λογισμικό ως την επίθεση — με μηδέν έλεγχο ασφαλείας.

Πώς Δούλεψε το Hack

Το ιδιωτικό σου κλειδί πρέπει να είναι τυχαίο μυστικό μόνο δικό σου. Τα κλειδιά του SecondFi ήταν είτε πολύ προβλέψιμα είτε αντιγραμμένα σε server — οπότε ο επιτιθέμενος είχε έτοιμη λίστα πριν χτυπήσει.

Τρία Σημάδια ότι Ήταν Λίστα, Όχι Ζωντανό Hack

196 wallets άδειασαν σε ένα τακτικό batch 4 ωρών· τα μεγαλύτερα wallets πρώτα (ταξινομημένα κατά υπόλοιπο)· και η εταιρεία ασφαλείας SlowMist επιβεβαίωσε ότι ο επιτιθέμενος είχε ήδη «μια παρτίδα κλειδιά». Δεν ήταν μάντεμα — ήταν ληστεία με τα κλειδιά ήδη κομμένα.

Και το να μεταφέρεις το seed σου σε άλλο wallet δεν σε σώζει — το ίδιο χαλασμένο κλειδί επιστρέφει παντού. Ήταν χαλασμένο εξαρχής.

Το Μυστήριο $2,4M vs $20M

Πέρα από την κλοπή, άλλα 129M ADA (~$18M) έφυγαν από wallets. Η SlowMist τα είπε κλεμμένα — ζημιά $20M+. Το SecondFi λέει ότι τα έσωσε πρώτα σε θεματοφύλακα — πραγματική κλοπή μόλις $2,4M. Ίδια νομίσματα, αντίθετες ιστορίες.

Πού Πήγαν τα ADA
Κλεμμένα Σε θεματοφύλακα (διεκδικήσιμα)
Η Ανατροπή που Δεν Ξεχνιέται

Αν το SecondFi μπορούσε να μετακινήσει 129M ADA από «self-custody» wallets χωρίς υπογραφή κανενός για να τα σώσει — τότε μπορούσε ανέκαθεν να μετακινήσει τα χρήματά σου. Εξ ορισμού, αυτά τα wallets δεν ήταν ποτέ πραγματικά self-custody. Όπως είπε ένας αναλυτής: «η διάσωση δεν είναι το σκάνδαλο — η διάσωση είναι η απόδειξη».

Ένας ανεξάρτητος ελεγκτής το ελέγχει τώρα. Αυτή η μία απάντηση κρίνει αν είναι καταστροφή $2,4M ή $20M+.

Ποιος Είναι Υπεύθυνος

Ο ιδρυτής του Cardano Charles Hoskinson αποστασιοποιήθηκε: «Το SecondFi δεν είναι προϊόν μας… δεν γράψαμε τον κώδικα». Αλήθεια — αλλά άβολο:

Το «Δεν Μας Αφορά» Δεν Πείθει

Η EMURGO είναι ιδρυτική εταιρεία του Cardano, όχι ξένη. Το ίδιο το site του Cardano προώθησε το launch του SecondFi. Το wallet διαφημιζόταν ως «8 χρόνια δοκιμασμένη τεχνολογία». Και η EMURGO κατέχει ακόμα δικαίωμα ψήφου στη διακυβέρνηση του Cardano. Μέχρι τώρα, EMURGO, Cardano Foundation και IOG δεν έχουν κάνει καμία επίσημη δήλωση.

Η πικρή ειρωνεία: 39 ημέρες νωρίτερα, το Cardano καυχιόταν ως το πιο «formally verified» chain. Αλλά αυτό καλύπτει μόνο on-chain contracts — όχι τον κώδικα του wallet που φτιάχνει τα κλειδιά. Όπως είπε ο CEO της Immunefi: «ο κώδικας που φτιάχνει τα κλειδιά είναι ό,τι κανείς δεν ελέγχει».

Έχει Ξανασυμβεί

Ίδια αστοχία, άλλα ονόματα. Κάθε φορά το chain ήταν μια χαρά — το λογισμικό κλειδιών του wallet ήταν το χαλασμένο.

Καταστροφές Κλειδιών Wallet · Επιβεβαιωμένες Απώλειες

Slope (Solana, 2022) · Profanity (Ethereum, 2022) · SecondFi (Cardano, 2026). Ένα τέταρτο, το Randstorm, έθεσε σε κίνδυνο εκτιμώμενα $1,2 δισ σε παλιά Bitcoin wallets.

Αν Χρησιμοποίησες SecondFi / Yoroi — Κάνε Αυτά Τώρα
1
ΜΗΝ ξαναβάλεις το seed phrase σου

Το να το βάλεις σε άλλο wallet δεν βοηθά — το ίδιο χαλασμένο κλειδί επιστρέφει. Το SecondFi το επιβεβαίωσε.

2
Έλεγξε το υπόλοιπό σου με ασφάλεια

Δες τη διεύθυνσή σου στο cardanoscan.io ή cexplorer.io απευθείας — χωρίς να συνδέσεις wallet.

3
Αν έχεις ακόμα κεφάλαια, νέα κλειδιά

Φτιάξε νέο wallet σε Eternl, Vespr, Lace ή Daedalus, δημιούργησε νέο phrase εκεί, και στείλε τα κεφάλαιά σου σε αυτή τη νέα διεύθυνση.

4
Κάνε αίτημα

Άνοιξε ticket στο support.secondfi.io — τα διασωθέντα ADA είναι ο μόνος δρόμος για αποζημίωση.

5
Αγνόησε κάθε DM

Το αληθινό support ποτέ δεν ζητά το seed ούτε σου λέει να στείλεις σε «ασφαλή» διεύθυνση. Οι απατεώνες εμφανίστηκαν μέσα σε ώρες.

Σχεδόν Σίγουρα Ασφαλείς

Wallets με ξεχωριστό κώδικα: Daedalus, Eternl, Vespr, Lace, Nami, και κάθε hardware wallet (Ledger, Trezor, Keystone) όπου έφτιαξες το seed πάνω στη συσκευή. Αν το seed σου δεν ήρθε ποτέ από το SecondFi, μάλλον είσαι εντάξει.

TL;DR
Το Cardano δεν χακαρίστηκε — το SecondFi (Yoroi) ναι. Το λογισμικό κλειδιών του έφτιαξε χαλασμένα κλειδιά για 1M+ χρήστες.
Η ζημιά είναι $2,4M ή $20M+ — ανάλογα με το αν 129M ADA «σώθηκαν» όντως. Θα το κρίνει ελεγκτής.
Αυτή η «διάσωση» χωρίς υπογραφή σου αποδεικνύει ότι το wallet δεν ήταν ποτέ πραγματικά self-custody.
Το να ξαναβάλεις το seed ΔΕΝ βοηθά. Φτιάξε νέα κλειδιά σε ασφαλές wallet και μετέφερε τα κεφάλαιά σου.
Δίδαγμα: το πιο επαληθευμένο chain άδειασε — γιατί κανείς δεν ελέγχει τον κώδικα κλειδιών των wallets. Όχι επενδυτική συμβουλή.
Οι δωρεές είναι προαιρετικές
BASE · SOL · BTC · XMR
Δωρεά
BASE 0xa39428E62113214C7162169f602B89101d77Da61
SOL 7xqsUhqbJ7Gap8zFYRu53rp7Eeqg6fsKfmRwr42iGbtn
BTC bc1qhlzqw9hke2fcgsxp5wn69my80tqkyn0ghg3jsg
XMR 44qUeP6b4XbDBufKG9b35matsfR9A3MvZBLRCxUJRh1gGtEQYaAfD5ZTYGg11WYvKo7SUQhirBnTj7v9yfryjZyr4msVH7t
Καθημερινή Ανάλυση Έρευνας.
No Subs. No DMs. Lets Bring Adoption.
Είσοδος ↓
Αποποίηση Ευθύνης: Μόνο εκπαιδευτικό. Δεν είναι οικονομική ή επενδυτική συμβουλή. Πηγή: DefiLlama. NFA, DYOR.
Η έρευνα έχει επαληθευτεί με εργαλεία AI.
PANOPTIC PROTOCOL © 2026