Mensahe ni ChainThink, noong Hulyo 22, ayon sa SecondFi, ang kanilang imbestigasyon sa pangyayaring pampanatili ng kaligtasan ay inilabas ng EMURGO sa pamamagitan ng independiyenteng blockchain forensic agency na Groom Lake.
Ayon sa pag-aaral, kasangkot sa pangyayaring ito ang dalawang magkakahiwalay na mananakop, kung saan ang pangunahing mananakop ay may ilang indikasyon na sumasalamin sa mga kilalang gawain ng North Korean Lazarus Group, at ang mga detalye ay patuloy na binabawasan; ang isa pang mananakop ay may kaugnayan sa iba’t ibang wallet address, na may mga palatandaang independiyente sa pangunahing pag-atake.
Ipinahayag ng SecondFi na ang pangunahing sanhi ng insidente ay ang isang kryptograpikong kamalian sa software ng wallet na nagpapahintulot sa mga attacker na teoretikal na makuha ang mga materyales ng pribadong key ng mga apektadong wallet mula sa mga data sa public chain.
Ang may kakulangan na code ay dating ipinakalabas nang walang pahintulot sa publikong GitHub repository, at sinasabi ng SecondFi na patuloy nilang isinasagawa ang pagtataya at nakikisama sa imbestigasyon ng mga awtoridad. Kasalukuyang nailabas na ang patch para sa vulnerability, at ang mga bagong wallet na nilikha gamit ang naayos na bersyon ay hindi naapektuhan.
Iisipin ng SecondFi ang SecondFi at ang Yoroi wallet, at kasalukuyang nagpapalawak ng isang asset recovery tool batay sa zero-knowledge proof, na inaasahang ilalabas noong Agosto 2026;
Bago pa man, ipapalabas ang function ng pag-export ng wallet para sa mga user na ilipat ang kanilang mga asset sa ibang wallet.
Ang mga naunang inilahad na impormasyon ay nagpapakita na ang insidente ay nagkakaroon ng 4 beses na paglipat ng pondo, kung saan ang 3 beses ay gawa ng mga panlabas na mananakop, at humigit-kumulang sa 16 milyong ADA ay nalipat mula sa 374 na address;
Ang SecondFi ay nagpadala ng halos 129 milyong ADA sa isang independiyenteng third-party custodian.

