Selon TechFlow, le 22 juillet, d'après CoinDesk, le portefeuille Cardano SecondFi a été attaqué en raison d'une vulnérabilité dans le logiciel de signature de transaction. 374 portefeuilles ont été compromis, totalisant 16,1 millions d'ADA (environ 2,4 millions de dollars) volés, et la plateforme a annoncé sa fermeture permanente. Cette vulnérabilité permettait aux attaquants de déduire les clés privées à partir des données de transaction visibles sur la chaîne. Le réseau Cardano lui-même n'a pas été affecté, et les utilisateurs de portefeuilles matériels n'ont pas non plus été touchés.
Une enquête menée par la société de renseignement blockchain Groom Lake, engagée par EMURGO, révèle que les principaux attaquants sont sophistiqués et bien financés. Certains signes pointent vers le groupe nord-coréen Lazarus Group, mais cela n'a pas encore été officiellement confirmé. SecondFi prévoit de publier un outil d'exportation de portefeuille début août et de lancer un portail de récupération à connaissance zéro plus tard dans le mois. EMURGO a mis en place un portefeuille de récupération d'actifs, dont le calendrier précis de distribution reste à déterminer.



