SecondFi объявила о прекращении работы проекта после атаки, в результате которой злоумышленники похитили около 16,1 млн ADA стоимостью примерно $2,6 млн. Инцидент произошел в период с 21 по 23 июня и затронул 374 кошелька. Компания сообщила, что уже устранила выявленную уязвимость, но отказалась от дальнейшего развития сервиса.
По итогам внутреннего расследования SecondFi обнаружила ошибку в механизме формирования цифровых подписей транзакций. При определенных условиях она позволяла злоумышленникам использовать публичные данные блокчейна для восстановления части информации, связанной с приватными ключами.
Независимое расследование, проведенное по заказу EMURGO компанией Groom Lake, показало, что основную атаку организовал внешний злоумышленник, располагавший значительными техническими возможностями и ресурсами. По данным аналитиков, отдельные признаки могут совпадать с активностью, которую ранее связывали с северокорейской группировкой Lazarus, хотя окончательные выводы расследования пока не сделаны.
Специалисты также выявили действия второго злоумышленника. По имеющимся данным, он не связан с основной атакой и скомпрометировал другую группу кошельков в тот же период.
Реакция компании на атаку и дальнейшие планы
Компания выпустила обновление, устранившее проблему. Новые кошельки, созданные после выхода исправления, не считаются уязвимыми. Несмотря на это, команда решила полностью закрыть проект.
Сейчас команда сосредоточилась на восстановлении доступа к активам и их безопасном выводе. В августе 2026 года SecondFi планирует выпустить инструмент восстановления средств, использующий доказательства с нулевым разглашением. Перед запуском решение проходит тестирование и внешний аудит.
В начале августа компания также намерена открыть возможность экспорта кошельков, чтобы пользователи смогли перенести активы в другие сервисы.
