ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

SecondFi toma la instantánea final de los fondos de los usuarios y reafirma su compromiso con la prioridad de los reembolsos

PorHannah CollymoreHannah Collymore 2 min de lectura
SecondFi toma la instantánea final de los fondos de los usuarios y reafirma su compromiso con la prioridad de los reembolsos
  • SecondFi afirma que la vulnerabilidad se debió a un defecto en su software de generación de carteras, que permitía a los atacantes derivar claves privadas a partir de datos on-chain.
  • La empresa y su matriz, EMURGO, han asegurado aproximadamente 129 millones de ADA y han lanzado un fondo de reembolso.
  • SecondFi permanece en modo de mantenimiento mientras realiza auditorías de seguridad y procesa las reclamaciones de los usuarios antes de reanudar las operaciones normales.

Tras los ataques automatizados que provocaron la salida de fondos de las billeteras de SecondFi, el proveedor de billeteras de Cardano anteriormente conocido como Yoroi Wallet, entre el 21 y el 23 de junio, los usuarios afectados ahora tienen algo por lo que celebrar. 

SecondFi anunció que ha tomado una instantánea final del saldo el 26 de junio para comenzar a procesar los reembolsos a los usuarios afectados.

Según la investigación de la empresa, la vulnerabilidad explotada fue un defecto en su software de generación de billeteras, específicamente un error en la derivación de nonces deterministas en su firmante de software que permitió a los atacantes reconstruir las claves privadas a partir de datos on-chain públicamente disponibles.

¿Han sido identificados los atacantes de SecondFi?

Según la investigación de SecondFi, las campañas de vaciado de billeteras fueron llevadas a cabo por dos actores separados.

Un atacante comprometió 171 billeteras en dos oleadas, mientras que un segundo vació 203 billeteras en un barrido separado, reveló la empresa el 25 de junio.

SecondFi dice que está trabajando con las fuerzas del orden y socios en todo el ecosistema de Cardano para rastrear y restringir el movimiento de los activos robados. Actualmente, 4,02 millones de ADA vinculados a la explotación se encuentran en una billetera de colección única que está siendo monitoreada.

¿Ayudará la restauración de una frase semilla a los usuarios de SecondFi?

SecondFi informó a los usuarios afectados que no restauren sus frases de recuperación en otra billetera de Cardano. Las claves comprometidas permanecen expuestas independientemente del software que las aloje, ya que la vulnerabilidad existe a nivel de dirección y no en la capa de la aplicación de billetera.

Cada transacción firmada por una dirección afectada filtró suficiente información para que los atacantes derivaran la clave privada de esa dirección, según la orientación de la empresa del 26 de junio.

SecondFi también advirtió contra la reclamación de recompensas de staking, ya que podría exponer los fondos a atacantes que monitorean el mempool en busca de nuevas transacciones desde direcciones comprometidas.

Fondo de recuperación y contención

SecondFi y su entidad matriz, EMURGO, han asegurado alrededor de 129 millones de ADA a través de medidas de contención de emergencia. Esos fondos se están manteniendo pendientes de las operaciones de recuperación.

Otro ángulo en el que la empresa dice que está trabajando es el fondo de restauración dedicado que estableció para reembolsar a los usuarios afectados. Además, indicó que las operaciones normales no se reanudarán hasta que firmas de seguridad externas auditen sus sistemas y den luz verde para volver a poner sus servicios en línea.

Por ahora, SecondFi permanece en modo de mantenimiento. Pero los usuarios ya pueden comenzar a presentar reclamos a través de su portal de soporte oficial.

ADA cotiza actualmente alrededor de $0.148, habiendo subido más del 3% en las últimas 24 horas. Coticó alrededor de $0.15 después de la explotación, bajando aproximadamente un 2.9% en las 24 horas siguientes a que el ataque se hiciera público.

El token ya había caído más de un 54% en lo que va del año desde $0.42 al inicio de 2026.

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Preguntas frecuentes

¿Qué causó la vulnerabilidad de la cartera SecondFi?

SecondFi rastreó la brecha hasta un defecto determinista en la derivación de nonces en su software nativo de generación de carteras Cardano, lo que permitió a los atacantes reconstruir matemáticamente las claves privadas a partir de datos públicos de blockchain después de que las direcciones afectadas firmaran transacciones.

¿Cuántas carteras se vieron afectadas y cuántos ADA fueron robados?

Según SecondFi, la vulnerabilidad comprometió 374 direcciones de cartera y drenó aproximadamente 16 millones de ADA, valorados en unos 2,4 millones de dólares en el momento del ataque.

¿Por qué SecondFi recomienda no restaurar las frases de recuperación en otra cartera?

La vulnerabilidad existe a nivel de la clave privada, no en la aplicación de billetera. Importar una frase de recuperación comprometida en otra billetera de Cardano no soluciona las claves expuestas, y firmar cualquier nueva transacción desde una dirección afectada podría permitir que los atacantes vacíen nuevamente los fondos.

Comparte este artículo

Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.

MÁS … NOTICIAS