InícioCentro de Notícias da LBank
SecondFi mantém plano de recuperação de duas semanas após exploit de carteira Cardano de US$ 2,4 milhões
secondfi-keeps-two-week-recovery-plan-after-2-4m-cardano-wallet-exploit
SecondFi mantém plano de recuperação de duas semanas após exploit de carteira Cardano de US$ 2,4 milhões
A SecondFi afirma que seu plano de recuperação permanece no caminho certo enquanto os engenheiros testam vários métodos de retorno seguros. O exploit drenou 16 milhões de ADA de 374 endereços através de um código de software de geração de carteiras defeituoso. Os usuários agora enfrentam novos riscos de golpes, pois contas de recuperação falsas visam os detentores de carteiras Cardano afetados.
2026-06-28 Fonte:crypto.news

A SecondFi afirma que continua no caminho certo para recuperar os ativos dos usuários após um exploit na carteira Cardano ter drenado cerca de US$ 2,4 milhões em ADA. 

Resumo
  • A SecondFi afirma que seu plano de recuperação continua no caminho certo enquanto os engenheiros testam vários métodos seguros de devolução.
  • O exploit drenou 16 milhões de ADA de 374 endereços através de um código de software de geração de carteira com falhas.
  • Os usuários agora enfrentam novos riscos de golpes, pois contas falsas de recuperação visam os detentores de carteiras Cardano afetados.

A atualização mais recente surge enquanto os usuários aguardam uma ferramenta de verificação de carteira e etapas claras para mover os ativos com segurança.

SecondFi afirma que o trabalho de recuperação continua no caminho certo

A SecondFi disse que seu processo de recuperação ainda está a decorrer dentro do prazo estimado de duas semanas. A equipa afirmou que os engenheiros estão a trabalhar em várias rotas técnicas em simultâneo para escolher o método de recuperação mais seguro para os utilizadores afetados.

O projeto disse que planeia lançar uma ferramenta no início da próxima semana que permitirá aos utilizadores verificar se a sua carteira foi afetada. Também disse que irá, posteriormente, partilhar um processo seguro que permite aos utilizadores mover ativos para fora da plataforma.

A SecondFi alertou que nenhuma etapa de recuperação que exija ação do utilizador foi iniciada. Aconselhou os utilizadores a deixar as carteiras intocadas até que as instruções oficiais cheguem e disse que nunca pedirá chaves privadas, frases sementes, credenciais de carteira ou transferências de ativos.

O aviso mais recente seguiu-se a outro alerta sobre o aumento da atividade de golpes. A SecondFi disse que contas falsas e imitadores têm visado os utilizadores após o exploit. Também aconselhou os utilizadores a não depositar mais fundos nas carteiras SecondFi existentes até novo aviso.

Exploit drenou 16 milhões de ADA de 374 endereços

O caso começou depois que invasores drenaram cerca de 16 milhões de ADA de 374 endereços entre 21 e 23 de junho. O valor era de cerca de US$ 2,4 milhões no momento do roubo relatado.

A SecondFi ligou o problema ao seu próprio software de geração de carteiras Cardano. Conforme relatado pela crypto.news, o projeto disse que o problema estava limitado ao seu software nativo de geração de carteiras web Cardano e que os serviços afetados foram pausados.

O CEO da EMURGO, Phillip Pon, disse mais tarde que a empresa havia concluído uma revisão forense, verificado os saldos das carteiras e encontrado o que ele chamou de “solução de recuperação clara”. A empresa espera uma semana para construir o sistema de recuperação e mais uma semana para testá-lo antes que as devoluções comecem.

A SecondFi também moveu cerca de 129 milhões de ADA para um custodiante independente de terceiros como medida de emergência. A empresa disse que deu esse passo para manter mais ativos longe dos atacantes enquanto revisava a violação.

Relatório externo questiona código da carteira

Um relatório da Tibane Labs forneceu um relato mais detalhado da possível falha técnica. A empresa disse que a violação veio de um SDK de terceiros não auditado que substituiu o código de assinatura auditado da EMURGO em 8 de junho.

A pesquisadora de segurança Taylor Monahan também criticou o código da carteira, dizendo que a SecondFi “criou seu próprio cripto”. O comentário adicionou pressão ao projeto porque a Yoroi, agora SecondFi, havia atendido usuários Cardano por anos antes do rebranding.

A causa completa ainda necessita de um relatório técnico oficial da EMURGO ou da SecondFi. Até lá, os utilizadores só têm as atualizações públicas, análises externas e os avisos de recuperação do projeto para seguir.

Utilizadores aguardam verificador de carteira e etapas de saída segura

O próximo passo fundamental da SecondFi é o mecanismo de verificação de carteira esperado para o início da próxima semana. Essa ferramenta deve ajudar os utilizadores a saber se fazem parte do grupo afetado antes que qualquer ação de recuperação comece.

O projeto pediu aos utilizadores que utilizem apenas canais oficiais e tickets de suporte. Esse aviso é importante porque os hacks de carteira frequentemente atraem links de recuperação falsos, formulários de phishing e contas que pedem frases sementes.

Por enquanto, os utilizadores afetados não devem assinar novas transações nem mover ativos sem orientação oficial. A SecondFi diz que a recuperação depende do estado atual das carteiras comprometidas, portanto, uma ação antecipada pode criar mais riscos.

O caso agora testa se a SecondFi pode devolver fundos com segurança enquanto explica o que falhou. Também adiciona uma nova preocupação para os utilizadores de Cardano, já que a ADA é negociada perto de mínimos de vários anos e a segurança da carteira permanece sob revisão.