SecondFi esegue l'ultimo snapshot dei fondi degli utenti e si impegna nuovamente a dare priorità ai rimborsi

- SecondFi afferma che l'exploit è derivato da un difetto nel software di generazione del portafoglio che ha permesso agli attaccanti di ricavare le chiavi private dai dati on-chain.
- L'azienda e la sua capogruppo, EMURGO, hanno messo in sicurezza circa 129 milioni di ADA e hanno lanciato un fondo di rimborso.
- SecondFi rimane in modalità manutenzione mentre conduce audit di sicurezza ed elabora le richieste degli utenti prima di riprendere le operazioni normali.
Seguito agli attacchi automatizzati che hanno visto i fondi uscire dai wallet di SecondFi, il provider di wallet di Cardano precedentemente noto come Yoroi Wallet, tra il 21 e il 23 giugno, gli utenti interessati ora hanno qualcosa per cui rallegrarsi.
SecondFi ha annunciato di aver effettuato un snapshot finale del saldo il 26 giugno per iniziare a elaborare i rimborsi per gli utenti interessati.
Secondo l'indagine dell'azienda, la vulnerabilità sfruttata era un difetto nel suo software di generazione dei wallet, specificamente un errore di derivazione del nonce deterministico nel suo signer software che ha permesso agli attaccanti di ricostruire le chiavi private dai dati on-chain pubblicamente disponibili.
Gli autori degli attacchi a SecondFi sono stati identificati?
Secondo l'indagine di SecondFi, le campagne di svuotamento dei portafogli sono state condotte da due attori distinti.
Un attaccante ha compromesso 171 portafogli in due ondate, mentre un secondo ha svuotato 203 portafogli in un'operazione separata, ha comunicato l'azienda il 25 giugno.
SecondFi afferma di collaborare con le forze dell'ordine e con i partner dell'ecosistema Cardano per tracciare e limitare il movimento delle attività rubate. Attualmente, 4,02 milioni di ADA collegati all'exploit sono detenuti in un singolo portafoglio di raccolta che è sotto monitoraggio.
Il ripristino di una seed phrase aiuterà gli utenti di SecondFi?
SecondFi ha informato gli utenti interessati a non ripristinare le proprie frasi di recupero in un altro portafoglio Cardano. Le chiavi compromesse rimangono esposte indipendentemente dal software che le detiene, poiché la vulnerabilità esiste a livello di indirizzo e non a livello di applicazione del portafoglio.
Ogni transazione firmata da un indirizzo interessato ha trapelato informazioni sufficienti per consentire agli attaccanti di derivare la chiave privata di quell'indirizzo, secondo le indicazioni dell'azienda del 26 giugno.
SecondFi ha anche sconsigliato di richiedere i premi di staking, poiché ciò potrebbe esporre i fondi ad attaccanti che monitorano il mempool per nuove transazioni provenienti da indirizzi compromessi.
Fondo di recupero e contenimento
SecondFi e la sua entità madre, EMURGO, hanno messo in sicurezza circa 129 milioni di ADA attraverso misure di contenimento di emergenza. Tali fondi sono trattenuti in attesa delle operazioni di recupero.
Un altro aspetto su cui l'azienda sta lavorando è il fondo di ripristino dedicato che ha istituito per rimborsare gli utenti interessati. Ha inoltre dichiarato che le operazioni normali non riprenderanno fino a quando società di sicurezza esterne non auditeranno i suoi sistemi e daranno il via libera al ritorno online dei suoi servizi.
Per il momento, SecondFi rimane in modalità di manutenzione. Tuttavia, gli utenti possono già iniziare a presentare richieste attraverso il suo portale di supporto ufficiale.
ADA è attualmente scambiato intorno a $0,148, con un aumento di oltre il 3% nelle ultime 24 ore. È stato scambiato intorno a $0.15 dopo l'exploit, in calo di circa il 2,9% nelle 24 ore successive alla divulgazione pubblica dell'attacco.
Il token era già sceso di oltre il 54% da inizio anno rispetto ai $0,42 registrati all'inizio del 2026.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Domande frequenti
Cosa ha causato l'exploit del portafoglio SecondFi?
SecondFi ha individuato la violazione in un difetto deterministico nella derivazione del nonce nel suo software nativo di generazione del portafoglio Cardano, che ha permesso agli attaccanti di ricostruire matematicamente le chiavi private dai dati della blockchain pubblicamente disponibili dopo che gli indirizzi interessati avevano firmato transazioni.
Quanti portafogli sono stati compromessi e quanto ADA è stato rubato?
L'exploit ha compromesso 374 indirizzi di portafoglio e ha drenato circa 16 milioni di ADA, per un valore di circa 2,4 milioni di dollari al momento dell'attacco, secondo SecondFi.
Perché SecondFi dice di non ripristinare le frasi di recupero in un altro portafoglio?
La vulnerabilità esiste a livello di chiave privata, non dell'applicazione del portafoglio. Importare una frase di recupero compromessa in un diverso portafoglio Cardano non risolve le chiavi esposte e firmare qualsiasi nuova transazione da un indirizzo interessato potrebbe permettere agli attaccanti di svuotare nuovamente i fondi.
Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















