Разработчики SecondFi объявили о полном прекращении поддержки кошелька для сети Cardano. Вместо восстановления нормальной работы команда сосредоточилась на компенсации пострадавших от июньского взлома. Злоумышленники, предположительно из группы Lazarus, использовали уязвимость в Android-версии приложения, чтобы вывести 16,1 млн ADA (около $2,5 млн) из 374 кошельков.
После инцидента SecondFi удалось перевести 129 млн ADA в кастодиальное хранилище, предотвратив дальнейшие потери. Теперь этот резерв будет задействован для возврата средств пользователям. Процесс разбит на три этапа при поддержке Input Output Group и Cardano Foundation, которые помогают внедрить систему доказательств с нулевым разглашением.
Первый этап уже стартовал: владельцы пострадавших кошельков должны обновить приложение и подать заявку через встроенный портал. В середине августа появится автоматический инструмент миграции, который выведет ADA из стейкинга и перенесет токены и NFT на новый адрес Cardano. Пользователям не рекомендуют удалять кошелек до завершения процедуры. В начале сентября заработает портал на базе ZK-доказательств, позволяющий подтвердить право собственности без раскрытия seed-фраз или приватных ключей. Весь код пройдет независимый аудит в августе.
Команда подчеркнула, что не связывается с пользователями в личных сообщениях, и предостерегла от фишинга: все ссылки следует проверять через официальный сайт, а расширения браузера скачивать только из магазина Chrome.