AcasăCentrul de știri LBank
SecondFi continuă planul de recuperare de două săptămâni după exploitul de 2,4 milioane USD al portofelului Cardano
secondfi-keeps-two-week-recovery-plan-after-2-4m-cardano-wallet-exploit
SecondFi continuă planul de recuperare de două săptămâni după exploitul de 2,4 milioane USD al portofelului Cardano
SecondFi declară că planul său de recuperare este în grafic, în timp ce inginerii testează mai multe metode sigure de returnare. Exploitul a sustras 16 milioane ADA de la 374 de adrese, din cauza unui cod software defectuos de generare a portofelelor. Utilizatorii se confruntă acum cu noi riscuri de scam-uri, deoarece conturi false de recuperare îi vizează pe deținătorii de portofele Cardano afectați.
2026-06-28 Sursă:crypto.news

SecondFi declară că este pe cale să recupereze activele utilizatorilor după ce un exploit al portofelului Cardano a sustras aproximativ 2,4 milioane de dolari în ADA. 

Rezumat
  • SecondFi afirmă că planul său de recuperare rămâne pe drumul cel bun, în timp ce inginerii testează mai multe metode sigure de returnare.
  • Exploit-ul a sustras 16 milioane de ADA din 374 de adrese printr-un cod software defectuos de generare a portofelelor.
  • Utilizatorii se confruntă acum cu noi riscuri de înșelătorie, deoarece conturile false de recuperare vizează deținătorii de portofele Cardano afectați.

Cea mai recentă actualizare vine în timp ce utilizatorii așteaptă un instrument de verificare a portofelului și pași clari pentru a-și muta activele în siguranță.

SecondFi declară că operațiunile de recuperare rămân pe drumul cel bun

SecondFi a declarat că procesul său de recuperare se desfășoară încă în termenul estimat de două săptămâni. Echipa a menționat că inginerii lucrează simultan la mai multe soluții tehnice pentru a alege cea mai sigură metodă de recuperare pentru utilizatorii afectați.

Proiectul a anunțat că intenționează să lanseze un instrument până la începutul săptămânii viitoare, care va permite utilizatorilor să verifice dacă portofelul lor a fost afectat. De asemenea, a precizat că va partaja ulterior un proces sigur care permite utilizatorilor să-și mute activele din platformă.

SecondFi a avertizat că niciun pas de recuperare care necesită acțiunea utilizatorului nu a început. A sfătuit utilizatorii să lase portofelele intacte până la primirea instrucțiunilor oficiale și a declarat că nu va cere niciodată chei private, fraze seed, credențiale de portofel sau transferuri de active.

Cea mai recentă notificare a venit după un alt avertisment privind creșterea activității de înșelătorie. SecondFi a declarat că conturile false și impostorii au vizat utilizatorii după exploit. De asemenea, a sfătuit utilizatorii să nu depună mai multe fonduri în portofelele SecondFi existente până la o nouă notificare.

Exploit-ul a sustras 16 milioane de ADA din 374 de adrese

Cazul a început după ce atacatorii au sustras aproximativ 16 milioane de ADA din 374 de adrese între 21 și 23 iunie. Valoarea se apropia de 2,4 milioane de dolari la momentul furtului raportat.

SecondFi a legat problema de propriul său software de generare a portofelelor Cardano. Așa cum a raportat crypto.news, proiectul a declarat că problema a fost limitată la software-ul său nativ de generare a portofelelor web Cardano și că serviciile afectate au fost întrerupte.

CEO-ul EMURGO, Phillip Pon, a declarat ulterior că firma a finalizat o analiză criminalistică, a verificat soldurile portofelelor și a găsit ceea ce el a numit o „soluție clară de recuperare”. Compania estimează o săptămână pentru a construi sistemul de recuperare și încă o săptămână pentru a-l testa înainte de a începe returnările.

SecondFi a mutat, de asemenea, aproximativ 129 de milioane de ADA către un custode independent terț, ca măsură de urgență. Compania a declarat că a luat această măsură pentru a păstra mai multe active departe de atacatori în timp ce a revizuit breșa.

Raportul extern pune sub semnul întrebării codul portofelului

Un raport de la Tibane Labs a oferit o explicație mai detaliată a posibilei erori tehnice. Firma a declarat că breșa a provenit de la un SDK terț neauditat, care a înlocuit codul de semnare auditat al EMURGO pe 8 iunie.

Cercetătorul în securitate Taylor Monahan a criticat, de asemenea, codul portofelului, afirmând că SecondFi „și-a creat propria cripto”. Comentariul a adăugat presiune asupra proiectului, deoarece Yoroi, acum SecondFi, a deservit utilizatorii Cardano timp de ani de zile înainte de rebranduire.

Cauza completă necesită încă un raport tehnic oficial de la EMURGO sau SecondFi. Până atunci, utilizatorii au la dispoziție doar actualizări publice, analize externe și notificările de recuperare ale proiectului de urmat.

Utilizatorii așteaptă verificatorul de portofel și pași siguri de ieșire

Următorul pas cheie al SecondFi este mecanismul de verificare a portofelului, așteptat la începutul săptămânii viitoare. Acest instrument ar trebui să ajute utilizatorii să afle dacă fac parte din grupul afectat înainte de începerea oricărei acțiuni de recuperare.

Proiectul a cerut utilizatorilor să folosească doar canalele oficiale și tichetele de suport. Acest avertisment este important, deoarece atacurile asupra portofelelor atrag adesea link-uri false de recuperare, formulare de phishing și conturi care cer fraze seed.

Deocamdată, utilizatorii afectați nu ar trebui să semneze noi tranzacții sau să mute active fără îndrumare oficială. SecondFi afirmă că recuperarea depinde de starea actuală a portofelelor compromise, astfel că o acțiune timpurie poate crea mai mult risc.

Cazul testează acum dacă SecondFi poate returna fondurile în siguranță, explicând în același timp ce a eșuat. De asemenea, adaugă o nouă preocupare pentru utilizatorii Cardano, deoarece ADA se tranzacționează aproape de minimele multi-anuale, iar securitatea portofelelor rămâne sub revizuire.