ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

SecondFi faz captura final dos fundos dos usuários, reafirma compromisso com reembolso prioritário

PorHannah CollymoreHannah Collymore 2 min de leitura
SecondFi faz captura final dos fundos dos usuários, reafirma compromisso com reembolso prioritário
  • A SecondFi afirma que a vulnerabilidade resultou de uma falha em seu software de geração de carteiras, que permitiu aos atacantes derivar chaves privadas a partir de dados na cadeia.
  • A empresa e sua controladora, EMURGO, garantiram cerca de 129 milhões de ADA e lançaram um fundo de reembolso.
  • A SecondFi permanece em modo de manutenção enquanto realiza auditorias de segurança e processa as reivindicações dos usuários antes de retomar as operações normais.

Após os ataques automatizados que viram fundos saírem das carteiras na SecondFi, provedor de carteiras da Cardano anteriormente conhecido como Yoroi Wallet, entre 21 e 23 de junho, os usuários afetados agora têm algo para comemorar. 

A SecondFi anunciou que realizou uma captura final do saldo em 26 de junho para começar a processar reembolsos para os usuários afetados.

De acordo com a investigação da empresa, a vulnerabilidade explorada era uma falha em seu software de geração de carteiras, especificamente um erro de derivação de nonce determinístico em seu assinador de software que permitia aos atacantes reconstruir chaves privadas a partir de dados on-chain publicamente disponíveis.

Os atacantes da SecondFi foram identificados?

De acordo com a investigação da SecondFi, as campanhas de drenagem de carteiras foram realizadas por dois atores separados.

Um atacante comprometeu 171 carteiras em duas ondas, enquanto um segundo drenou 203 carteiras em uma varredura separada, revelou a empresa em 25 de junho.

A SecondFi diz que está trabalhando com as autoridades policiais e parceiros em todo o ecossistema Cardano para rastrear e restringir o movimento dos ativos roubados. Atualmente, 4,02 milhões de ADA vinculados à exploração estão sendo mantidos em uma única carteira de coleção que está sendo monitorada.

Restaurar uma frase semente ajudará os usuários da SecondFi?

A SecondFi informou aos usuários afetados para não restaurarem suas frases de recuperação em outra carteira Cardano. As chaves comprometidas permanecem expostas independentemente de qual software as detém, porque a vulnerabilidade existe no nível do endereço e não na camada do aplicativo da carteira.

Cada transação assinada por um endereço afetado vazou informações suficientes para que os atacantes derivassem a chave privada desse endereço, de acordo com o guia de 26 de junho da empresa.

A SecondFi também alertou contra a reivindicação de recompensas de staking, pois isso poderia expor os fundos aos atacantes que monitoram o mempool por novas transações de endereços comprometidos.

Fundo de recuperação e contenção

A SecondFi e sua entidade matriz, EMURGO, garantiram cerca de 129 milhões de ADA através de medidas de contenção de emergência. Esses fundos estão sendo mantidos aguardando operações de recuperação.

Outro ângulo no qual a empresa diz que está trabalhando é o fundo de restauração dedicado que criou para reembolsar os usuários afetados. Além disso, ela disse que as operações normais não serão retomadas até que empresas de segurança externas auditem seus sistemas e deem o sinal verde para colocar seus serviços de volta online.

Por enquanto, a SecondFi permanece em modo de manutenção. Mas os usuários já podem começar a enviar reclamações através de seu portal de suporte oficial.

A ADA está atualmente negociando em torno de $0,148, tendo subido mais de 3% nas últimas 24 horas. Ela negociou em torno de $0.15 após a exploração, caindo cerca de 2,9% nas 24 horas após o ataque se tornar público.

O token já havia caído mais de 54% no ano a partir de $0,42 no início de 2026.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Perguntas Frequentes

O que causou a exploração da carteira SecondFi?

A SecondFi rastreou a violação a uma falha determinística na derivação de nonces no software nativo de geração de carteiras Cardano, o que permitiu aos atacantes reconstruir matematicamente as chaves privadas a partir de dados publicamente disponíveis na blockchain após os endereços afetados assinarem transações.

Quantas carteiras foram afetadas e quanto ADA foi roubado?

De acordo com a SecondFi, a exploração comprometeu 374 endereços de carteiras e drenou aproximadamente 16 milhões de ADA, valendo cerca de US$ 2,4 milhões no momento do ataque.

Por que a SecondFi diz para não restaurar frases de recuperação em outra carteira?

A vulnerabilidade existe no nível da chave privada, não no aplicativo da carteira. Importar uma frase de recuperação comprometida para uma carteira Cardano diferente não corrige as chaves expostas, e assinar qualquer nova transação a partir de um endereço afetado pode permitir que os atacantes drenem os fundos novamente.

Compartilhe este artigo

Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS