Mensagem da ChainThink, 22 de julho: segundo divulgado pelo SecondFi, sua investigação de segurança foi encarregada pela EMURGO à agência independente de forense blockchain Groom Lake.
A investigação revelou que o incidente envolveu dois atacantes independentes, sendo que o principal atacante apresenta alguns indicadores que se sobrepõem às atividades conhecidas do grupo norte-coreano Lazarus; as circunstâncias relacionadas ainda estão sendo avaliadas. O segundo atacante utilizou endereços de carteira diferentes, com sinais independentes do ataque principal.
SecondFi afirmou que a causa fundamental do evento é uma deficiência criptográfica no software da carteira ao gerar assinaturas de transações individuais, o que, teoricamente, poderia permitir que atacantes derivassem os materiais da chave privada da carteira afetada a partir de dados públicos da cadeia.
Código com falhas relacionadas foi anteriormente divulgado não autorizadamente em um repositório público do GitHub; a SecondFi afirma estar avaliando continuamente e cooperando com as autoridades regulatórias. A vulnerabilidade já foi corrigida, e novas carteiras criadas com a versão corrigida não são afetadas.
SecondFi encerrará o SecondFi e a carteira Yoroi e está desenvolvendo uma ferramenta de recuperação de ativos baseada em provas de conhecimento zero, com previsão de lançamento para agosto de 2026;
Antes disso, será lançada a função de exportação de carteira, permitindo que os usuários migrem seus ativos para outras carteiras.
Informações anteriormente divulgadas mostraram que o evento envolveu quatro transferências de fundos, das quais três foram realizadas por atacantes externos, com cerca de 16 milhões de ADA transferidos de 374 endereços;
SecondFi transferiu aproximadamente 129 milhões de ADA para uma instituição terceirada independente como custódia.

