Платформа SecondFi активизирует усилия по возврату украденных средств после инцидента, в ходе которого злоумышленник вывел 16,1 млн ADA (примерно $2,5 млн на момент атаки) из 374 кошельков пользователей. Команда подтвердила, что предложение о добровольном возврате активов через программу вознаграждения остается в силе, а защищенные каналы связи доступны для переговоров.
Взлом произошел в период с 21 по 23 июня. Инженеры SecondFi сумели предотвратить компрометацию еще 129 млн ADA, оперативно переместив эти средства на независимого кастодиана. Сейчас совместно с Cardano Foundation и Input Output реализуется поэтапный план восстановления: на текущей стадии проверяются заявки пострадавших, затем пользователи смогут безопасно экспортировать оставшиеся активы (рекомендуется использовать аппаратные кошельки), а финальный компенсационный портал будет использовать доказательства с нулевым разглашением для проверки требований без раскрытия личных данных.
Независимые блокчейн-расследователи Groom Lake обнаружили поведенческие паттерны, схожие с методами, которые ранее приписывались северокорейской Lazarus Group, однако официальная атрибуция пока не подтверждена. Инцидент подчеркивает общий тренд: изощренные хакеры все чаще атакуют провайдеров кошельков и децентрализованную инфраструктуру, а не сами протоколы. Основная сеть Cardano продолжала работать без сбоев, что указывает на разницу между уязвимостями уровня протокола и проблемами отдельных сервисов.