SecondFi será encerrada em junho devido a um golpe de US$ 2,4 milhões com a ADA

- A SecondFi está encerrando suas atividades após perder US$ 2,4 milhões em uma recente exploração de vulnerabilidade.
- Uma empresa de segurança apontou uma ligação entre odente o Grupo Lazarus da Coreia do Norte.
- A equipe prevê iniciar o processo de recuperação dos ativos dos usuários no início de agosto.
A carteira Cardano SecondFi será desativada semanas após o serviço ter sofrido uma grande violação de segurança, resultando na perda de 16,1 milhões de ADA, cerca de US$ 2,4 milhões.
A SecondFi anunciou a decisão na quarta-feira, apesar dos esforços contínuos para reembolsar os usuários afetados pelo ataque, cerca de 374 carteiras.
Atualização sobre o recente incidente de segurançadent a SecondFi.
— SecondFi (@secondfiapp) 22 de julho de 2026
O que aconteceu com a SecondFi?
Entre 21 e 23 de junho, a SecondFi sofreu um incidente de segurançadent resultou no roubo de aproximadamente 16,1 milhões de ADA (cerca de US$ 2,6 milhões) de 374 carteiras. Gostaríamos de fornecer…
Bandeiras do Lago Groom ligam-se a hackers norte-coreanos
A desenvolvedora EMURGOtracuma empresa de segurança externa, a Groom Lake, para investigar odent. A Groom Lake descobriu que dois atacantes distintos estavam envolvidos nodent, sendo o primeiro "bem financiado, com indicadores consistentes com a atividade de um agente de ameaça profissional e alinhado a um Estado"
“Certos indicadores estão sendo avaliados quanto à possível sobreposição com atividades de ameaça conhecidas do Grupo Lazarus ligadas à Coreia do Norte”, escreveu a SecondFi.
A causa principal da exploração foi tracaté a forma como o software da carteira gerava assinaturas por transação. A falha permitiu que os atacantes derivassem material de chave privada a partir de informações visíveis na blockchain pública.
A falha foi corrigida. No entanto, as carteiras SecondFi e Yoroi serão descontinuadas "dada a gravidade do ocorrido", escreveu a equipe.
A SecondFi afirma que os esforços de recuperação continuam
Nem todos os fundos dos usuários chegaram aos atacantes. A SecondFi conseguiu proteger aproximadamente 129 milhões de ADA antes que pudessem ser acessados, e esses fundos agora estão retidos para recuperação.
A SecondFi fez um último levantamento de saldo em 26 de junho para iniciar o processamento de reembolsos para os usuários afetados, conforme Cryptopolitan .
A equipe revelou que está testando um portal de prova de conhecimento zero (ZK) que permitirá aos usuários recuperar seus ativos com segurança, limitando as informações necessárias para isso. O plano inclui a funcionalidade de exportação de carteira, e ambos os recursos devem ser lançados no início de agosto de 2026.
“Estamos contratando uma empresa de auditoria especializada para revisar o documento antes de seu lançamento previsto para agosto de 2026”, disse a SecondFi.
Antes da decisão de encerramento da SecondFi, a EMURGO, que também é uma das organizações fundadoras da blockchain Cardano , deixou seu cargo no grupo de governança Pentad da Cardano, afirmando que o processo de recuperação da SecondFi é uma "prioridade imediata"
Hoje, notificamos formalmente as entidades de que deixaremos nossas funções como membros da Pentad. Gostaríamos de agradecer aos membros pelo compromisso compartilhado com a Cardano durante todo o período em que trabalhamos juntos. Nossa prioridade imediata é a recuperação do @secondfiapp …
— EMURGO (@emurgo_io) 8 de julho de 2026
Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.
Perguntas frequentes
Qual o valor total roubado da SecondFi e quantas carteiras foram afetadas?
Segundo a SecondFi, os atacantes roubaram aproximadamente 16,1 milhões de ADA, cerca de US$ 2,4 milhões na época, de 374 carteiras, embora a SlowMist tenha estimado inicialmente que as perdas poderiam chegar a US$ 20 milhões.
Por que a SecondFi recomenda aos usuários que não restaurem sua frase mnemônica em outra carteira?
Como a vulnerabilidade reside no nível do endereço e não no aplicativo, importar uma frase de recuperação comprometida em outro local mantém as chaves expostas, e assinar qualquer nova transação a partir de um endereço afetado pode permitir que os invasores drenem os fundos novamente.
Quem se acredita estar por trás do ataque SecondFi?
A Groom Lake, empresa contratada pela EMURGO para investigar o caso, afirmou que o principal autor do ataque era sofisticado e bem financiado, com alguns indícios apontando para o Grupo Lazarus da Coreia do Norte, mas nenhuma atribuição foi confirmada.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Ibiam Wayas
Ibiam Wayas cobre notícias sobre criptomoedas desde 2019. Ele estudou Ciência da Computação na Universidade Nacional Aberta da Nigéria. Seus trabalhos foram publicados em diversas plataformas de notícias sobre criptomoedas, incluindo Coinfomania, Crypto News Australia e AltcoinBuzz. Com base em sua formação em Ciência da Computação, ele agora se concentra em notícias sobre criptomoedas, robótica e longevidade.
















