Вразливість була виявлена у фірмовому програмному забезпеченні генерації веб-гаманців/ключів SecondFi — зокрема, у логіці генерації адрес Cardano на рівні приватних ключів . SecondFi описав проблему як помилку "на рівні адреси" у коді створення гаманця, яка піддавала ризику приватні ключі користувачів
.
За даними розслідування SecondFi, атака стала можливою через помилку детермінованого виведення nonce у програмному підписувачі. Це дозволило зловмисникам математично відновити приватні ключі з загальнодоступних даних блокчейну після того, як постраждалі адреси підписували транзакції .
Важливо, що компрометація сталася на рівні додатка SecondFi, а не в протоколі Cardano, інфраструктурі відкритого гаманця чи базовій криптографії . SecondFi підтвердив, що вразливість була обмежена його власним програмним забезпеченням, і жоден базовий компонент Cardano не постраждав
.
На початку інциденту компанія з блокчейн-безпеки SlowMist оцінила загальні збитки у понад $20 млн, а в повідомленнях попереджалося, що до 129 млн ADA, які знаходилися в уразливих гаманцях, перебували під загрозою .
Екстрене реагування SecondFi було агресивним: команда визначила першопричину, розгорнула виправлення для неуражених гаманців і, що найважливіше, у "четвертій хвилі" транзакцій випередила зловмисників і перемістила 129 млн ADA з усе ще вразливих гаманців до незалежного стороннього кастодіана, убезпечивши ці кошти до того, як їх могли б викрасти . Ця сума не була "викрадена" — вона була врятована
.
Реакція EMURGO: EMURGO, одна з трьох засновницьких організацій Cardano та розробник SecondFi, профінансувала гаманець для повернення активів спеціально для повернення коштів користувачам, чиї гаманці були скомпрометовані . Однак звіти свідчать, що EMURGO не взяла на себе зобов'язання повністю компенсувати всім постраждалим користувачам понад повернення врятованих/відновлюваних коштів
. Офіційний FAQ повідомляє, що активи, викрадені зловмисниками, "захищені та доступні", і EMURGO веде переговори з IntersectMBO щодо механізму зберігання
.
У численних заявах 23–25 червня 2026 року Чарльз Хоскінсон наголошував, що сам блокчейн Cardano не був зламаний . Його аргументація базувалася на трьох пунктах:
Експерти з блокчейн-безпеки та численні звіти незалежно підтвердили це розмежування: мережа Cardano продовжувала працювати у звичайному режимі протягом усього інциденту .
SecondFi випустив термінове попередження про те, що постраждалі користувачі НЕ повинні відновлювати свої фрази відновлення в іншому гаманці Cardano . Компрометація відбувається на рівні приватного ключа — відновлення тієї ж фрази в іншому гаманці не виправляє ситуацію; зловмисники все ще можуть отримати доступ до цих адрес
.
Натомість усім користувачам було рекомендовано створити абсолютно нові гаманці з новими фразами відновлення і негайно перевести кошти .
SecondFi створив повний знімок балансу постраждалих коштів користувачів і продовжував записувати кілька раундів знімків під час реагування на інцидент . 26 червня команда завершила фінальний знімок балансу, який має стати основою для обробки відшкодувань
.
Деталі компенсації:
SecondFi попередив, що шахраї видають себе за SecondFi, поширюючи фальшиві інструменти для відновлення/шахрайства . Користувачам було наказано використовувати лише офіційні канали та пам'ятати, що жоден легітимний інструмент відновлення ніколи не вимагає надання seed-фраз
.
Команда ще раз наголосила, що жоден легітимний інструмент відновлення не вимагає від користувачів надання своїх seed-фраз .