Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Глава EMURGO Филлип Пон сообщил, что компания нашла способ вернуть средства пользователям SecondFi. Выплаты планируют запустить примерно через две недели. Согласно данным кошелька, инцидент затронул 374 адреса, с которых было выведено около 16 млн ADA.
В течение ближайшей недели команда займется разработкой механизма возврата, а еще одну неделю потратит на его тестирование.
SecondFi попросил пользователей не перемещать активы и следовать только официальным инструкциям. Сервис предупредил о мошеннических сообщениях, подчеркнув, что не запрашивает приватные ключи, сид-фразы или доступ к кошелькам.
Как уточнили в SecondFi, с 21 по 23 июня произошли четыре инцидента с выводом средств. В трех случаях хакеры вывели около 16 млн ADA (примерно $2,4 млн на тот момент) с 374 адресов. Во время четвертого инцидента команда в экстренном порядке перевела около 129 млн ADA независимому кастодиану, чтобы защитить активы от злоумышленников. Проверкой этих средств занимается внешняя аудиторская компания.
Также были названы два кошелька атакующих: один связан с 171 скомпрометированным адресом, второй — с 203. Порядка 4 млн ADA, имеющих отношение к краже, находятся на помеченном собирательном адресе и остаются под наблюдением. В SecondFi сообщили, что уже уведомили правоохранительные органы.
Отдельный отчет опубликовала Tibane Labs. По их мнению, проблема заключалась не в повторном использовании nonce, а в ошибке подписи Ed25519. Компания утверждает, что 8 июня неаудированный SDK trantor, опубликованный в npm независимым разработчиком, заменил ранее использовавшийся проверенный модуль подписи EMURGO. Согласно их оценке, одного подписанного сообщения хватило для восстановления приватного ключа.
EMURGO не опубликовала полный технический разбор и не дала публичного ответа на выводы Tibane Labs.
Кошелек SecondFi (до апреля известный как Yoroi) долгое время оставался одним из ключевых в экосистеме Cardano. Стоящая за ним компания EMURGO — одна из трех организаций-основателей сети.
Напомним, что во втором квартале 2026 года криптоиндустрия установила антирекорд по числу взломов — 83 случая с общим ущербом в $755,3 млн.
Популярные новости: