Según ChainCatcher, SecondFi informó que 374 billeteras tenían aproximadamente 16,1 millones de ADA (aproximadamente 2,6 millones de dólares) robados entre el 21 de junio y el 23 de junio. La investigación identificó dos atacantes independientes: se sospecha que el atacante principal es el grupo de piratería vinculado a Corea del Norte Lazarus Group, con técnicas sofisticadas y operaciones bien financiadas; un segundo atacante atacó simultáneamente billeteras diferentes sin solapamiento entre los dos grupos.
La causa raíz fue una vulnerabilidad criptográfica en el proceso de generación de firmas de la billetera, que también se encontró en copias de código no autorizadas en GitHub. SecondFi corrigió el fallo y decidió cerrar las billeteras SecondFi y Yoroi. El equipo está desarrollando una herramienta de recuperación basada en pruebas de conocimiento cero, que se espera para agosto, y una funcionalidad de exportación de billeteras para ayudar a los usuarios a migrar activos de forma segura.