Mellem 21. og 23. SecondFi og EMURGO iværksatte en nødredning og sikrede 129 millioner ADA ved at overføre dem til en tredjepartsforvalter, før hackerne kunne få fat i dem.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the SecondFi Cardano wallet exploit that drained about 16 million ADA from 374 a. Article summary: Here is a comprehensive, source-backed summary of the SecondFi Cardano wallet exploit.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Mellem 21. og 23. juni 2026 udnyttede tre eksterne angribere en kritisk sårbarhed i SecondFi – Cardano-wallet'en tidligere kendt som Yoroi, udviklet af EMURGO – til at dræne cirka 16 millioner ADA (ca. 2,4 millioner dollars på daværende tidspunkt) fra 374 brugeradresser fordelt over tre bølger . Tokens og NFT'er blev også stjålet fra de berørte wallets
.
Sikkerhedshullet blev opdaget, efter at brugere rapporterede uautoriserede overførsler fra wallets oprettet via SecondFis webgrænseflade. Platformen blev sat i sikker vedligeholdelsestilstand den 23. juni, mens efterforskningen gik i gang .
Sårbarheden blev sporet til SecondFis proprietære software til web-wallet-generering/nøglegenerering – specifikt Cardano-adressegenereringslogikken på privat nøgleniveau . SecondFi beskrev problemet som en fejl på "adresseniveau" i wallet-oprettelseskoden, der blotlagde brugernes private nøgler
.
Ifølge SecondFis efterforskning stammede angrebet fra en deterministisk nonce-afledningsfejl i deres software-signerer. Dette gjorde det muligt for angribere matematisk at rekonstruere private nøgler fra offentligt tilgængelige blockchain-data, efter at berørte adresser havde signeret transaktioner .
Afgørende var, at kompromitteringen skete inden for SecondFis applikationslag, ikke i Cardano-protokollen, den open source-wallet-infrastruktur eller den underliggende kryptografi . SecondFi bekræftede, at sårbarheden var begrænset til deres egen software, og at ingen underliggende Cardano-komponent var påvirket
.
Tidligt i hændelsen estimerede blockchain-sikkerhedsfirmaet SlowMist, at de samlede tab kunne overstige 20 millioner dollars, og rapporter advarede om, at op til 129 millioner ADA i sårbare wallets var i risikozonen .
SecondFis nødberedskab var aggressivt: Holdet identificerede rodårsagen, implementerede patches til upåvirkede wallets og – mest kritisk – i en "fjerde bølge" af transaktioner kom de angriberne i forkøbet og flyttede 129 millioner ADA fra stadig sårbare wallets til en uafhængig tredjepartsforvalter, hvilket sikrede disse midler, før de kunne blive stjålet . Dette beløb blev ikke "drænet" – det blev reddet
.
EMURGOs svar: EMURGO, en af Cardanos tre grundlæggende enheder og udvikleren af SecondFi, finansierede en Asset Recovery Wallet specifikt for at returnere aktiver til brugere, hvis wallets blev kompromitteret . Rapporter indikerer dog, at EMURGO ikke har forpligtet sig til at kompensere alle berørte brugere fuldt ud ud over at returnere reddede/gendannede midler
. Den officielle FAQ angiver, at aktiver drænet af angriberne er "beskyttede og tilgængelige", og at EMURGO er i dialog med IntersectMBO om forvaltningsmekanismen
.
I flere udtalelser den 23.–25. juni 2026 understregede Charles Hoskinson, at Cardano-blockchainen i sig selv ikke var hacket . Hans begrundelse centrerede sig om tre punkter:
Blockchain-sikkerhedseksperter og flere rapporter bekræftede uafhængigt denne sondring: Cardano-netværket fortsatte med at fungere normalt gennem hele forløbet .
SecondFi udsendte en presserende advarsel om, at berørte brugere IKKE skal genoprette deres recovery-fraser i en anden Cardano-wallet . Kompromitteringen er på privat nøgleniveau – at gendanne den samme frase i en anden wallet løser ikke eksponeringen; angribere kan stadig få adgang til disse adresser
.
I stedet blev alle brugere rådet til at oprette helt nye wallets med nye recovery-fraser og straks overføre midler .
SecondFi oprettede et komplet balance-snapshot af berørte brugeres midler og fortsatte med at registrere flere runder af snapshots under hændelseshåndteringen . Den 26. juni færdiggjorde holdet et endeligt balance-snapshot, som skulle danne grundlag for refusionsbehandlingen
.
Kompensationsdetaljer:
SecondFi advarede om, at svigagtige aktører udgav sig for at være SecondFi for at distribuere falske gendannelses- og scam-værktøjer . Brugere blev instrueret i kun at bruge officielle kanaler og huske, at intet legitimt gendannelsesværktøj nogensinde kræver deling af seed-fraser
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Mellem 21. og 23.
Mellem 21. og 23. SecondFi og EMURGO iværksatte en nødredning og sikrede 129 millioner ADA ved at overføre dem til en tredjepartsforvalter, før hackerne kunne få fat i dem.
Charles Hoskinson understregede, at Cardanos protokol ikke var kompromitteret – angrebet skyldtes en fejl i SecondFis egen applikation.