Library/Cardano Ecosystem/Yoroi Wallet Ngừng Hoạt Động (2026): Điều Gì Đã Xảy Ra và Cách Di Chuyển ADA Của Bạn | VCC
Cardano Ecosystembeginnertutorial20 min read

Yoroi Wallet Ngừng Hoạt Động (2026): Điều Gì Đã Xảy Ra và Cách Di Chuyển ADA Của Bạn | VCC

Ví Yoroi đã ngừng hoạt động vĩnh viễn vào tháng 7/2026 sau khi một lỗi ký rút đi 16,1 triệu ADA từ 374 ví. Tìm hiểu điều gì đã xảy ra, bạn có bị ảnh hưởng hay không, và cách di chuyển ADA an toàn.

Yoroi Wallet đóng cửa (2026): Điều gì đã xảy ra và cách chuyển ADA của bạn

Nếu bạn đã từng sử dụng ví Yoroi — ngay cả nhiều năm trước — hướng dẫn này dành cho bạn. Vào tháng 7 năm 2026, EMURGO đã tạm ngừng hoạt động Yoroi và công ty kế nhiệm của nó, SecondFi, sau khi một lỗ hổng bảo mật đã lấy đi hơn 16 triệu ADA từ hơn 370 ví.

Nếu bạn vẫn giữ tiền trong ví được tạo bởi Yoroi, bạn cần biết những gì đã xảy ra, liệu bạn có bị ảnh hưởng hay không, và cách chính xác để chuyển tiền của bạn ra ngoài một cách an toàn. Mạng Cardano bản thân không bao giờ bị ảnh hưởng – nhưng cách cứu lại ADA của bạn hiện có những quy tắc nghiêm ngặt. Hướng dẫn này sẽ hướng dẫn từng bước.

Yoroi Wallet là gì?

Để hiểu rõ những gì đã xảy ra, bạn cần biết Yoroi là gì. Yoroi là gì? Yoroi là một ví nhẹ cho Cardano – một phần mở rộng trình duyệt và ứng dụng di động được phát triển bởi EMURGO, một trong ba tổ chức thành lập Cardano (cùng với IOG và Quỹ Cardano). Nó được ra mắt vào năm 2018 và trong gần tám năm, nó đã phục vụ hơn một triệu người dùng như ví tự quản phổ biến nhất của Cardano.

Tiện ích ví Yoroi hoạt động trong Chrome, Edge và Firefox, cho phép bạn lưu trữ [ADA](/knowledge/ada-token), nhận và gửi, ủy quyền cho các nhóm staking và kết nối với các ứng dụng phi tập trung – tất cả đều không cần tải về toàn bộ blockchain. Một ví nhẹ Yoroi là ngược lại với một node đầy đủ như [Daedalus](/knowledge/daedalus-wallet-guide): nó yêu cầu máy chủ cung cấp số dư của bạn thay vì xác minh chuỗi chính nó. Tiện ích này đã trở thành gợi ý mặc định cho người mới bắt đầu và những người không muốn chạy một node.

Ý chính: Yoroi giữ các khóa riêng của bạn trên thiết bị của bạn, không phải trên các máy chủ của EMURGO. Tự quản lý nghĩa là bạn kiểm soát tiền. Chính vì vậy, sự cố này liên quan đến phần mềm ví, không phải đến việc máy chủ bị tấn công.

Cái ví [Yoroi Cardano] cũ hoạt động với cụm từ phục hồi 15 từ (ký hiệu chuẩn BIP39), hỗ trợ ví phần cứng Ledger và Trezor, và cho phép staking bằng một cú nhấp chuột. Nó là mã nguồn mở – mã được công bố trên GitHub. Tuy là mã nguồn mở, nhưng điều này không cứu nó: lỗ hổng tồn tại trong một khiếm khuyết tinh tế, và mất nhiều năm và một sự thay đổi thương hiệu mới để lộ ra.

Vụ việc năm 2026: đã xảy ra điều gì?

Mốc thời gian ngừng hoạt động của Yoroi: ra mắt 2018, đổi tên thành SecondFi vào tháng 4/2026, lỗi ký xuất hiện ngày 8/6, vụ khai thác 21–23/6 rút 16,1 triệu ADA từ 374 ví, ngày 6/7 EMURGO tuyên bố ngừng hoạt động vĩnh viễn

Hình 1: Lịch sử Yoroi cho đến khi ngừng hoạt động — từ ra mắt 2018 đến tháng 7/2026

Đây là thời gian quan trọng:

  1. Tháng 4 năm 2026 – Đổi thương hiệu Tại Money20/20 ở Bangkok, EMURGO đã đổi tên Yoroi thành SecondFi, một nền tảng "neofinance" mới. Công nghệ ví tiền giống nhau, nhưng có tên và định hướng mới.
  2. Ngày 8 tháng 6 năm 2026 — Lỗi được đưa vào. Một bản cập nhật ứng dụng Android đã gây ra một lỗi trong cách tạo chữ ký giao dịch cho ví.
  3. 21–23 tháng 6, 2026 — Vụ tấn công. Các hacker đã lấy đi 16,1 triệu ADA (~2,4–2,6 triệu USD) từ 374 ví trong bốn sự kiện trộm cắp riêng biệt. Công ty pháp y Groom Lake đã tìm thấy các dấu hiệu chỉ ra một kẻ tấn công tinh vi, có nguồn tài chính dồi dào và có liên hệ với nhóm Lazarus của Triều Tiên — cùng với một kẻ tấn công thứ hai, độc lập, tấn công một tập hợp ví khác.
  4. 6 tháng 7 năm 2026 – Tạm ngừng hoạt động. EMURGO thông báo rằng SecondFi (và Yoroi) sẽ không bao giờ tiếp tục hoạt động bình thường, ngay cả sau khi kiểm toán. Vai trò của nó đã được giảm xuống chỉ còn là một đội cứu hộ tài sản chuyên dụng.

Trong sự cố này, EMURGO đã có thể bảo toàn được khoảng 129 triệu ADA trong quá trình ngăn chặn khẩn cấp – số tiền chỉ cách bị rút sạch một bước. Công ty cũng tài trợ một ví phục hồi tài sản trên chuỗi để trả lại các khoản tiền bị đánh cắp cho các nạn nhân.

Vấn đề kỹ thuật, bằng ngôn ngữ đơn giản

Cách lỗi ký làm lộ khóa: giao dịch đã ký của bạn nằm trên blockchain công khai, kẻ tấn công suy ra khóa riêng từ dữ liệu công khai, rồi tiêu số ADA của bạn

Hình 2: Lỗi ký — chữ ký công khai cho phép kẻ tấn công tái tạo khóa riêng

Điều này quan trọng, vì nó thay đổi những gì bạn có thể và không thể làm tiếp theo. Hầu hết các vụ tấn công mã hóa xảy ra khi một thiết bị bị xâm nhập – phần mềm độc hại lấy cắp các tệp của bạn. Đây không phải là trường hợp đó. Không ai đã tấn công điện thoại của bạn.

Nhược điểm nằm ở cách phần mềm của SecondFi tạo chữ ký số cho mỗi giao dịch. Trong mật mã học, chữ ký được thiết kế để chứng minh "người sở hữu khóa riêng này đã chấp thuận giao dịch này". Theo đó, ví tiền được yêu cầu sử dụng một giá trị bí mật khi tính toán chữ ký. Trong một số điều kiện, phần mềm sử dụng một giá trị có thể được tái tạo từ dữ liệu công khai.

Nói cách đơn giản: mỗi giao dịch được ký với ứng dụng bị ảnh hưởng đã phát hành đủ thông tin trên blockchain công khai để kẻ tấn công có thể tái tạo khóa riêng. Các khóa đã bị rò rỉ vào blockchain, không phải vào một máy chủ bị xâm nhập. Chính vì vậy, sự rò rỉ là vĩnh viễn: dữ liệu là công khai mãi mãi, ngay cả sau khi ứng dụng được sửa chữa và nền tảng bị tắt.

Nguy hiểm: Vì khóa riêng của nó đã bị rò rỉ, khôi phục một cụm từ khởi tạo bị ảnh hưởng vào bất kỳ ví khác cũng không mang lại bất kỳ bảo vệ nào. Người tấn công đã có thể lấy ra khóa từ các chữ ký trên chuỗi cũ. Đừng chuyển ví bị ảnh hưởng bằng cách "khôi phục" cụm từ của nó vào Lace, Eternl hoặc bất cứ thứ gì khác — hãy sử dụng đường dẫn khôi phục chính thức được mô tả bên dưới.

Tôi có bị ảnh hưởng không?

Sơ đồ quyết định Tôi có bị ảnh hưởng không: người dùng ví cứng an toàn, không cần làm gì; người dùng Yoroi hoặc SecondFi gần đây nên kiểm tra tại checker.secondfi.io; người bị ảnh hưởng thấy cảnh báo trong ứng dụng, vào chế độ cách ly và phải ngừng sử dụng

Hình 3: Tôi có bị ảnh hưởng không? Ba đường dẫn để xác định

Tin tốt: điều này ảnh hưởng đến một tập hợp cụ thể gồm 374 địa chỉ ví – không phải tất cả các ví Yoroi. Dưới đây là cách để biết vị trí của bạn.

Cách 1 - Bạn đã sử dụng ví cứng (Ledger/Trezor). Nếu bạn chỉ sử dụng Yoroi hoặc SecondFi như một cửa sổ xem cho Ledger hoặc Trezor, bạn không bị ảnh hưởng. Chìa khóa riêng không bao giờ rời khỏi thiết bị cứng, và các chữ ký được tạo ra ở đó, không phải trong ứng dụng. Không cần thực hiện bất kỳ hành động nào.

Cách 2 – Bạn đã tạo ví bằng Yoroi hoặc SecondFi. Mở ứng dụng SecondFi. Bây giờ nó đang ở chế độ cách ly: bạn có thể xem số dư và trạng thái của sự cố, nhưng các giao dịch bị vô hiệu hóa. Nếu một địa chỉ có thể bị ảnh hưởng, một thông báo cảnh báo sẽ xuất hiện trên màn hình chính của bạn. Nếu bạn không thể mở ứng dụng, hãy sử dụng công cụ kiểm tra chính thức tại checker.secondfi.io – duy nhất hợp pháp. Nó sẽ không bao giờ yêu cầu bạn ký bất cứ điều gì.

Đường dẫn 3 — Bạn bị ảnh hưởng. Bạn sẽ thấy thông báo cảnh báo. Hãy dừng lại. Đừng gửi, nhận, ký hoặc stake từ ví đó. Tài sản của bạn có thể đủ điều kiện để được khôi phục (xem thêm bên dưới), và việc chạm vào ví có thể làm phức tạp hơn việc yêu cầu.

Cảnh báo lừa đảo dành cho độc giả Việt Nam: sau khi tạm ngừng hoạt động, các tài khoản giả mạo "được hỗ trợ bởi SecondFi/Yoroi" đang được lưu hành trên Facebook và Telegram, và các phần mở rộng trình duyệt "khôi phục" giả mạo cũng tồn tại. Ứng dụng chính thức không bao giờ yêu cầu cụm từ khởi tạo hoặc khóa riêng và không bao giờ gửi tin nhắn cho bạn trước. Mọi công cụ yêu cầu bạn "kiểm tra" bằng cách ký hoặc nhập cụm từ đó là lừa đảo. Chỉ có kênh chính thức là secondfi.io.

Bây giờ phải làm gì — theo từng bước

Cần làm gì ngay bây giờ: kiểm tra trạng thái trong ứng dụng hoặc tại checker.secondfi.io, giữ ứng dụng đã cài và cụm từ khởi tạo an toàn, nếu bị ảnh hưởng hãy chờ cổng phục hồi ZK, nếu không bị ảnh hưởng hãy dùng công cụ xuất chính thức, rồi chuyển ADA sang ví an toàn như ví cứng, Lace, Eternl hoặc Daedalus

Hình 4: Cần làm gì ngay bây giờ — bốn bước cho mọi người từng dùng Yoroi

Dù bạn có vị trí gì, những quy tắc này áp dụng cho tất cả những người từng sử dụng Yoroi hoặc SecondFi:

  1. Đừng xóa ứng dụng SecondFi. Việc phục hồi yêu cầu bất kỳ một trong hai điều sau: ứng dụng hoặc cụm từ khởi tạo. Nếu bạn đã xóa ứng dụng, cụm từ khởi tạo của bạn hiện là cách duy nhất để quay lại – hãy bảo vệ nó như là mạng sống của bạn phụ thuộc vào nó, vì nó thực sự là như vậy.
  2. Giữ cụm từ khởi tạo an toàn và ngoại tuyến. Đừng bao giờ nhập nó vào bất kỳ trang web, phần mở rộng hoặc chat nào. Cổng phục hồi chính thức sử dụng các bằng chứng không biết (zero-knowledge) chính xác để bạn không cần phải tiết lộ nó.
  3. Đừng khôi phục cụm từ của ví bị ảnh hưởng vào ví khác. Lặp lại vì đây là lỗi #1: nếu địa chỉ của bạn nằm trong danh sách bị ảnh hưởng, việc khôi phục cụm từ vào bất kỳ ví nào khác sẽ cho kẻ tấn công quyền truy cập tương tự. Sự rò rỉ nằm trong blockchain công khai, không phải trong ứng dụng.
  4. Chờ đợi các công cụ chính thức. Đừng cố gắng "cứu" tiền bằng cách vội vàng thực hiện các giao dịch. Các công cụ xuất ví và phục hồi chính thức được thiết kế chính xác cho điều này.

Bản đồ phục hồi - những gì sẽ xảy ra tiếp theo

Lộ trình phục hồi: hiện tại là chế độ cách ly cộng checker.secondfi.io, đầu tháng 8 ra công cụ xuất ví, giữa tháng 8 ra công cụ di chuyển tự động, đầu tháng 9 ra cổng phục hồi không biết (zero-knowledge)

Hình 5: Lộ trình phục hồi — mục tiêu, không phải cam kết

EMURGO, với sự giúp đỡ của IOG và Quỹ Cardano, đã công bố một bản kế hoạch có thời hạn. Hãy xem những thông tin này như mục tiêu, không phải là đảm bảo – các ngày đã bị chênh lệch một lần trước đó.

Giai đoạnKhi nào (mục tiêu)Nó làm gì
Chế độ cách lyBây giờHiển thị số dư + trạng thái sự cố; không có giao dịch
Các công cụ xuất víĐầu tháng 8Cho phép người dùng không bị ảnh hưởng di chuyển an toàn các khoản tiền vào ví cứng hoặc nền tảng thay thế
Công cụ chuyển đổiGiữa tháng 8Công cụ tự động cho người dùng ở mọi cấp độ – rút ADA và chuyển tiền, token và NFT vào ví mà bạn chọn
Cổng phục hồi ZKĐầu tháng 9Cổng chứng minh không biết (zero-knowledge-proof) cho người dùng bị ảnh hưởng để chứng minh quyền sở hữu và khôi phục tài sản – không tiết lộ cụm từ khởi tạo. Cần phải tiến hành kiểm tra bảo mật trước

Nếu bạn bị ảnh hưởng: tài sản đã bị rút sẽ được trả lại thông qua ví phục hồi tài sản trên chuỗi được tài trợ bởi EMURGO. Cổng ZK là nơi bạn yêu cầu nhận lại chúng. Cho đến khi nó được phát hành, hãy giữ ứng dụng (hoặc cụm từ) đó, không chạm vào ví và theo dõi các kênh chính thức. Nếu chưa làm, hãy gửi yêu cầu hỗ trợ tại support.secondfi.io.

Nếu bạn không bị ảnh hưởng: bạn có thể chuyển tiền ngay khi công cụ xuất ví (đầu tháng 8) hoặc công cụ di chuyển (giữa tháng 8) được phát hành. Nếu bạn có kiến thức về kỹ thuật, lựa chọn an toàn ngay lập tức là di chuyển sang ví cứng bằng hướng dẫn chính thức.

Bạn nên sử dụng gì thay thế? Các lựa chọn an toàn

So sánh ví Cardano an toàn: ví cứng Ledger/Trezor (lưu trữ lạnh, khóa không bao giờ rời khỏi thiết bị), Lace (IOG, mặc định được khuyến nghị), Eternl (người dùng chuyên sâu), Daedalus (node đầy đủ, quyền tự chủ tối đa)

Hình 6: Các lựa chọn an toàn — ví cứng, Lace, Eternl, Daedalus

Sau khi ngừng hoạt động, câu hỏi mà mọi người dùng cũ của Yoroi đặt ra là: "Tôi sẽ đi đâu?" Tin tốt là Cardano có nhiều lựa chọn – và bây giờ bạn đã biết nên kiểm tra những người đã xây dựng chúng và cách xử lý các khóa.

  • Ví cứng (Ledger / Trezor). Lựa chọn an toàn nhất. Khóa riêng của bạn không bao giờ rời khỏi thiết bị, và mỗi giao dịch đều được xác nhận trên phần cứng đó. Loại lỗ hổng khiến SecondFi bị phá hủy không thể ảnh hưởng đến các khóa không tồn tại trong phần mềm. Phù hợp nhất cho số tiền lớn.
  • Lace (do IOG phát triển). Cài đặt mặc định được khuyến nghị cho người mới bắt đầu ngày nay – một ví nhẹ do nhóm phát triển Cardano tự phát triển, với các ứng dụng trên trình duyệt và điện thoại di động. Hướng dẫn của chúng tôi về [cài đặt ví tiền đầu tiên](/knowledge/setting-up-first-wallet) sẽ hướng dẫn từng bước.
  • Eternl. Một ví tiền điện tử có nhiều tính năng được ưa chuộng bởi người dùng chuyên nghiệp (DeFi, NFT), hỗ trợ Ledger/Trezor.
  • Daedalus. Ví tiền chính thức của Cardano – quyền tự chủ tối đa với giá là tải về nhiều dữ liệu. Xem hướng dẫn [Daedalus](/knowledge/daedalus-wallet-guide) để biết xem nó có phù hợp với bạn hay không.

Một lưu ý chính xác: nếu ví Yoroi cũ của bạn không nằm trong danh sách bị ảnh hưởng, cụm từ seed của nó là một cụm từ chuẩn BIP39 và có thể được khôi phục thành Lace, Eternl hoặc Daedalus – phần lời khuyên cũ vẫn còn đúng. Quy tắc không khôi phục chỉ áp dụng cho các địa chỉ bị ảnh hưởng, nơi khóa đã bị rò rỉ công khai.

Những bài học về bảo mật: Bảo vệ bản thân trong tương lai

Bảy bài học bảo mật từ sự cố Yoroi: ưu tiên ví cứng cho số tiền lớn, tìm hiểu ai xây dựng ví và cách xử lý khóa, tự quản nghĩa là cụm từ khởi tạo là tất cả, không bao giờ nhập cụm từ khởi tạo trên bất kỳ trang web nào, chỉ dùng công cụ phục hồi chính thức, không ký các yêu cầu

Hình 7: Bảy bài học bảo mật từ sự cố ngừng hoạt động Yoroi

Vụ việc SecondFi là một sự đau khổ, nhưng nó dạy cho chúng ta bảy bài học có thể áp dụng cho mọi ví tiền mà bạn sẽ sử dụng:

  1. Ví cứng đáng để đầu tư cho tiền thật. Khóa không bao giờ tiếp xúc với phần mềm không thể bị đánh cắp từ phần mềm.
  2. Biết ai xây dựng ví của bạn. Mô hình nguồn mở là tốt, nhưng kiểm toán và lịch sử hoạt động quan trọng hơn. Xem tổ chức và lịch sử của nó.
  3. Cụm từ khởi tạo của bạn là tất cả. Trong trường hợp tự quản, không có cụm từ khởi tạo = không có tiền, không có ngoại lệ, không có "khôi phục".
  4. Đừng bao giờ nhập cụm từ khởi tạo vào một trang web. Cổng ZK được tạo ra đặc biệt để bạn không phải làm điều đó.
  5. Chỉ sử dụng các công cụ chính thức. Trong thời gian phục hồi, các công cụ giả và hỗ trợ giả là mối đe dọa lớn nhất.
  6. Đừng ký bất cứ thứ gì bạn không hiểu. Các công cụ hợp pháp không bao giờ yêu cầu bạn "xác minh" bằng cách ký từ ví bị ảnh hưởng.
  7. Đa dạng hóa. Để tất cả trong một ví – hoặc một hệ sinh thái – sẽ tập trung rủi ro. Tách các khoản đầu tư lớn ra giữa các thiết bị và ví nhẹ.

Hỏi đáp

Ví tiền Yoroi vẫn hoạt động không? Không. EMURGO đã tạm ngừng hoạt động Yoroi và SecondFi vào tháng 7 năm 2026. Ứng dụng SecondFi vẫn mở trong chế độ cách ly để kiểm tra số dư và trạng thái sự cố, nhưng các giao dịch đã bị vô hiệu hóa.

ADA của tôi có an toàn không? Nếu ví của bạn không nằm trong danh sách 374 địa chỉ bị ảnh hưởng, tài sản của bạn vẫn còn nguyên vẹn – mạng không bao giờ bị xâm nhập. Nếu bạn bị ảnh hưởng, tài sản đã bị rút sẽ được trả lại thông qua ví phục hồi được tài trợ bởi EMURGO, có thể yêu cầu thông qua cổng ZK vào đầu tháng 9.

Có tất cả các ví Yoroi bị ảnh hưởng không? Không. Sự cố ảnh hưởng đến một tập hợp cụ thể các địa chỉ ví (374), không phải tất cả các ví Yoroi. Người dùng ví cứng không bị ảnh hưởng gì.

Tôi có thể khôi phục cụm từ khởi tạo Yoroi của mình vào ví khác không? Chỉ nếu địa chỉ của bạn không nằm trong danh sách bị ảnh hưởng. Đối với các địa chỉ bị ảnh hưởng, việc khôi phục cụm từ vào bất kỳ ví nào khác là nguy hiểm – khóa riêng đã bị rò rỉ lên blockchain công khai, do đó kẻ tấn công vẫn có quyền truy cập giống nhau.

Tôi đã xóa ứng dụng SecondFi. Tôi có thể khôi phục được không? Có, nếu bạn vẫn còn cụm từ khởi tạo của mình – đó là cách duy nhất để yêu cầu khôi phục. Khôi phục yêu cầu ứng dụng hoặc cụm từ khởi tạo.

Làm thế nào để biết mình có bị ảnh hưởng không? Mở ứng dụng SecondFi và tìm kiếm biểu ngữ cảnh báo, hoặc sử dụng công cụ kiểm tra chính thức tại checker.secondfi.io. Mọi thứ khác tuyên bố kiểm tra tình trạng của bạn đều là lừa đảo.

Là mạng lưới Cardano bị hack? Không. Mạng lưới và blockchain Cardano chưa bao giờ bị xâm nhập. Chỉ những ví được tạo bằng phần mềm ký không đúng là có nguy cơ.

Hướng dẫn nhanh

Câu hỏiTrả lời
Điều gì đã xảy ra?Lỗi ký trong ứng dụng SecondFi đã tiết lộ các khóa riêng cho blockchain công khai; 16,1 triệu ADA bị đánh cắp từ 374 ví
Tình trạng hiện tạiSecondFi + Yoroi tạm ngừng hoạt động vĩnh viễn (tháng 7 năm 2026); ứng dụng đang ở chế độ cách ly
Có bị ảnh hưởng không?Xem banner của ứng dụng hoặc checker.secondfi.io – chỉ 374 địa chỉ cụ thể
Người dùng ví cứngKhông bị ảnh hưởng – không có hành động
Quy tắc quan trọngĐừng khôi phục cụm từ khởi tạo bị ảnh hưởng vào bất kỳ ví nào khác
GiữỨng dụng SecondFi VÀ cụm từ khởi tạo của bạn
Các công cụ xuất víĐầu tháng 8 (người dùng không bị ảnh hưởng)
Công cụ di chuyểnGiữa tháng 8 (tất cả người dùng)
Cổng phục hồi ZKĐầu tháng 9 (người dùng bị ảnh hưởng)
Các lựa chọn an toànLedger/Trezor, Lace, Eternl, Daedalus

Cập nhật: 2026-08-09 | Viết bởi nhóm nội dung VCC – nhà giáo dục Cardano từ năm 2021 | Đánh giá kỹ thuật: [Cardano SPO/Developer] | Các nguồn tham khảo: KB chính thức của SecondFi, tuyên bố của EMURGO, CoinDesk, Cointelegraph, The Defiant, TechTimes | Thời gian phục hồi có thể thay đổi – kiểm tra trên trang secondfi.io.

Tags:

yoroi walletwhat is yoroiyoroi cardanoyoroi wallet extensionyoroi light wallet