SecondFi macht endgültigen Stichtag für Nutzerfonds und verpflichtet sich erneut zur Priorisierung von Rückerstattungen

- SecondFi gibt an, dass der Angriff auf einen Fehler in seiner Wallet-Generierungssoftware zurückzuführen war, der es Angreifern ermöglichte, private Schlüssel aus On-Chain-Daten abzuleiten.
- Das Unternehmen und seine Muttergesellschaft EMURGO haben etwa 129 Millionen ADA gesichert und einen Erstattungsfonds eingerichtet.
- SecondFi befindet sich im Wartungsmodus, während Sicherheitsaudits durchgeführt und Benutzeransprüche bearbeitet werden, bevor der normale Betrieb wieder aufgenommen wird.
Nach den automatisierten Angriffen, bei denen zwischen dem 21. und 23. Juni Gelder aus Wallets in SecondFi, dem Wallet-Anbieter von Cardano, der früher als Yoroi Wallet bekannt war, abflossen, haben betroffene Nutzer nun etwas zu feiern.
SecondFi kündigte an , dass es am 26. Juni eine endgültige Bilanzstichtagsaufnahme durchgeführt hat, um mit der Bearbeitung von Rückerstattungen für betroffene Nutzer zu beginnen.
Laut der Untersuchung des Unternehmens handelte es sich bei der ausgenutzten Schwachstelle um einen Fehler in der Wallet-Generierungssoftware, speziell um einen deterministischen Nonce-Ableitungsfehler im Software-Signer, der es Angreifern ermöglichte, private Schlüssel aus öffentlich verfügbaren On-Chain-Daten zu rekonstruieren.
Wurden die SecondFi-Angriffstäter identifiziert?
Laut der Untersuchung von SecondFi wurden die Wallet-leerenden Kampagnen von zwei separaten Akteuren durchgeführt.
Ein Angreifer kompromittierte 171 Wallets in zwei Wellen, während ein zweiter 203 Wallets in einer separaten Aktion leerte, wie das Unternehmen am 25. Juni mitteilte.
SecondFi gibt an, mit Strafverfolgungsbehörden und Partnern im Cardano-Ökosystem zusammenzuarbeiten, um die Bewegung gestohlener Vermögenswerte zu verfolgen und einzuschränken. Derzeit werden 4,02 Millionen ADA, die mit der Ausnutzung zusammenhängen, in einem einzelnen, überwachten Sammel-Wallet gehalten.
Wird das Wiederherstellen einer Seed-Phrase den Nutzern von SecondFi helfen?
SecondFi hat betroffene Nutzer angewiesen, ihre Wiederherstellungsphrasen nicht in ein anderes Cardano-Wallet wiederherzustellen. Kompromittierte Schlüssel bleiben unabhängig von der verwendeten Software exponiert, da die Schwachstelle auf Adress- und nicht auf der Ebene der Wallet-Anwendung besteht.
Jede von einer betroffenen Adresse signierte Transaktion hat laut der Anleitung von SecondFi vom 26. Juni genug Informationen preisgegeben, damit Angreifer den privaten Schlüssel dieser Adresse ableiten konnten.
SecondFi warnte auch davor, Staking-Belohnungen einzufordern, da dies dazu führen könnte, dass Gelder Angreifern ausgesetzt werden, die den Mempool auf neue Transaktionen von kompromittierten Adressen überwachen.
Wiederherstellungsfonds und Eindämmung
SecondFi und seine Muttergesellschaft, EMURGO, haben durch Notfall-Eindämmungsmaßnahmen rund 129 Millionen ADA gesichert. Diese Mittel werden bis zu den Wiederherstellungsoperationen gehalten.
Ein weiterer Ansatz, an dem das Unternehmen arbeitet, ist der dedizierte Wiederherstellungsfonds, der eingerichtet wurde, um betroffene Nutzer zu entschädigen. Zudem wurde mitgeteilt, dass der normale Betrieb erst wieder aufgenommen wird, wenn externe Sicherheitsfirmen die Systeme auditieren und grünes Licht für die Wiederaufnahme der Dienste geben.
Derzeit befindet sich SecondFi im Wartungsmodus. Nutzer können jedoch bereits Anträge über das offizielle Support-Portal einreichen.
ADA wird derzeit bei etwa 0,148 $ gehandelt, was einem Anstieg von über 3 % in den vergangenen 24 Stunden entspricht. Es wurde zu einem Preis von etwa $0.15 nach der Ausnutzung, gehandelt, was einem Rückgang von etwa 2,9 % in den 24 Stunden nach der öffentlichen Bekanntwerden des Angriffs entspricht.
Der Token war bereits im laufenden Jahr um mehr als 54 % von 0,42 $ zu Beginn des Jahres 2026 gefallen.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.
Häufig gestellte Fragen
Was hat den SecondFi-Wallet-Angriff verursacht?
SecondFi hat die Sicherheitslücke auf einen deterministischen Nonce-Ableitungsfehler in seiner nativen Cardano-Wallet-Generierungssoftware zurückgeführt, der es Angreifern ermöglichte, private Schlüssel mathematisch aus öffentlich zugänglichen Blockchain-Daten zu rekonstruieren, nachdem betroffene Adressen Transaktionen signiert hatten.
Wie viele Wallets waren betroffen und wie viel ADA wurde gestohlen?
Laut SecondFi wurden 374 Wallet-Adressen kompromittiert und etwa 16 Millionen ADA abgezogen, was zum Zeitpunkt des Angriffs einem Wert von rund 2,4 Millionen US-Dollar entsprach.
Warum rät SecondFi davon ab, Wiederherstellungsphrasen in eine andere Wallet wiederherzustellen?
Die Schwachstelle besteht auf der Ebene des privaten Schlüssels und nicht in der Wallet-Anwendung. Das Importieren einer kompromittierten Wiederherstellungsphrase in eine andere Cardano-Wallet behebt die freigelegten Schlüssel nicht, und das Signieren einer neuen Transaktion von einer betroffenen Adresse könnte es Angreifern erneut ermöglichen, die Mittel abzufließen.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Hannah Collymore
Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.
















