クイックリンク
データスナップショット
重要なポイント
- •SecondFi(旧Yoroi)の予測可能な秘密鍵生成の欠陥により約1600万ADAが盗難され、損失見積もりは最大2000万ドル。最終的な総額は未確定。
- •ホワイトハット作戦により約1億2900万ADAが独立カストディアンに確保され、最悪の総損失を大幅に抑制。
- •これはCardanoプロトコルのハックではなくウォレットソフトウェアのエクスプロイトだが、2025年11月のチェーンスプリットインシデントと合わせて、エコシステムインフラのリスク認識が著しく上昇。
- •影響を受けたユーザーは、他のウォレットアプリへのシードフレーズ復元は不可。新しいウォレット(できればハードウェア)の生成が必要となり、小売ADA保有者にとって手間と信頼低下が増加。
- •ADAは2週間の回復期間中、センチメント主導の下落リスクに直面。クリーンな解決は平均回帰取引を可能にする可能性がある一方、トレジャリー補償に関するガバナンス論争は弱気圧力を延長させるだろう。

Cardanoエコシステムは、ネットワークで広く使用されているウォレットの一つであるSecondFi(旧Yoroi)を標的とした、確認済みのウォレットレベルのエクスプロイトの影響に対処しています。Cryptopolitanの報道およびセキュリティ企業SlowMistの確認によると、攻撃者はSecondFiの鍵/アドレス生成ロジックにおけるランダム番号生成プロセスの欠陥を悪用しました。これは、秘密鍵
イベント分析
Cardanoエコシステムは、ネットワークで広く使用されているウォレットの一つであるSecondFi(旧Yoroi)を標的とした、確認済みのウォレットレベルのエクスプロイトの影響に対処しています。Cryptopolitanの報道およびセキュリティ企業SlowMistの確認によると、攻撃者はSecondFiの鍵/アドレス生成ロジックにおけるランダム番号生成プロセスの欠陥を悪用しました。これは、秘密鍵が真にランダムである代わりに予測可能であったことを意味します。これにより、悪意のあるアクターが複数のウォレットの秘密鍵を導出し、流出させることが可能になりました。約1600万ADAが374アドレスから盗まれ、価格想定や未報告ケースによっては、より広範な損失見積もりは2000万ドルに達する可能性があります。
決定的なのは、これはCardanoプロトコルハックではなく、ウォレットソフトウェアの欠陥であるという点です。しかし、この区別は実際にはほとんど慰めになりません。SecondFi/YoroiはADA保有者にとって歴史的にデフォルトのウォレットであったため、評判へのダメージはより広範なエコシステムに波及します。注目すべき反撃として、SecondFiはホワイトハット作戦を実行し、攻撃者が到達する前に、露出したアドレスから独立したカストディアンへ資金を移動させることで、約1億2900万ADAを積極的に確保しました。これは、総損害シナリオを限定する意味のある封じ込め努力です。
このイベントは孤立して存在するものではありません。Cardanoは2025年11月に、取引所とDeFiを数時間混乱させたデシリアライゼーションバグによる別のチェーンスプリットインシデントを経験しました。数ヶ月以内に2つの異なるインフラ障害が発生したことは、Cardanoのエコシステムツールの堅牢性に対する懸念を増幅させます。ただし、各インシデントは技術的な根本原因が異なります。SecondFiは、運用を正常化し、資金回収ワークフローを進めるために、約2週間の期間を目標としています。重要なガバナンスの疑問も浮上しています。Cardanoのトレジャリー(約3億5240万ADA)が被害者への補償のために部分的に動員される可能性があるかどうかです。これは重要な前例を設定することになります。
影響を受けたユーザーは、異常に複雑な回復パスに直面しています。SecondFiの公式コミュニケーションで詳述され、AMBCryptoで取り上げられているように、侵害されたシードフレーズを他のウォレットアプリに復元しても脆弱性は修正されません。根本的な鍵生成の欠陥により、シード自体が露出しているためです。ユーザーは、SecondFiのサポートツールを通じて影響を受けたアドレスを特定し、公式チャネルを通じて回復を調整し、将来の使用のために完全に新しいウォレット(できればハードウェアベース)を生成する必要があります。
トレーダーにとっての意味
現在のADA価格は0.1467ドル(ライブ市場データ、本日+2.37%)であり、市場はこのエクスプロイトの完全な影響をまだ吸収中です。センチメントへの影響は、主にエコシステムへの信頼の低下によって駆動されており、供給ショックによるものではありません。盗まれた1600万ADAは流通供給量に対して少量ですが、注目度の高いウォレット侵害と以前のチェーンスプリットインシデントの組み合わせが、トレーダーがCardanoに割り当てる運用リスクプレミアムを高めています。短期的には、追加の損失報告が出現した場合や、2週間の回復期間が遅延した場合、ADA/USDおよびADA/BTCペアは逆風に直面します。監視すべき主なリスクは、2000万ドルの上限損失見積もりが確定するかどうかであり、それがネガティブセンチメントの第二波を引き起こす可能性があります。
このエクスプロイトは、注視すべき相対的な価値のダイナミクスを生み出しています。Cardanoのインフラストラクチャの物語に懸念を抱くトレーダーは、より安全なレイヤー1代替手段と見なされるBitcoinまたはEthereumにローテーションする可能性があります。DeFiプロトコルエクスプロイトのメカニズムと不良債務解決に詳しい人にとっては、主要な変数は今後2週間の実行品質です。円滑なカストディアル回復と信頼できるセキュリティパッチはADAの平均回帰取引をサポートしますが、ガバナンス論争やトレジャリー補償に関する遅延は下落を延長させるでしょう。どちらの方向へのポジションサイズを決定する前に、ADAパーペチュアルの建玉(OI)と資金調達率を監視して確認シグナルを得てください。
より広範な仮想通貨セルフカストディとインフラストラクチャの物語もここで変化します。侵害されたソフトウェアウォレットからの移行が積極的に推奨されているため、ハードウェアウォレットプロバイダーや競合するカストディプラットフォームは利益を得る可能性があります。国家支援および大規模な仮想通貨セキュリティイベントを監視しているトレーダーにとって、このイベントは、ウォレットレイヤーのセキュリティが小売仮想通貨採用における最も弱いリンクであり続けているという繰り返しのテーマを強化します。
CoinUnited.ioでCardanoを取引する
よくある質問
いいえ。SecondFiはこれを明確に警告しています。脆弱性は鍵生成プロセス自体にあり、シードフレーズは既に侵害されているため、他の場所に復元しても露出は修正されません。
探索を続ける
免責事項: このブリーフは教育目的のみであり、投資アドバイスではありません。