De acuerdo con Foresight News, la investigación de SecondFi, realizada por la firma forense independiente Groom Lake en nombre de EMURGO, ha identificado a dos atacantes separados detrás de la brecha de seguridad del servicio de billetera de Cardano. El atacante principal utilizó técnicas avanzadas con indicadores que se superponen con actividades conocidas del Grupo Lazarus de Corea del Norte, que está siendo objeto de una evaluación adicional. También se identificó a un segundo atacante independiente.
La causa raíz fue una falla criptográfica en la generación de firmas de transacciones del software de la billetera, que, en teoría, permitió a los atacantes derivar material de clave privada a partir de datos de la cadena de bloques públicos. SecondFi corrigió la vulnerabilidad y anunció que desarrollará una herramienta de recuperación de activos basada en pruebas de conocimiento cero, prevista para su lanzamiento en agosto de 2026. La brecha provocó la transferencia de aproximadamente 16 millones de ADA desde 374 direcciones, mientras que SecondFi ha movido aproximadamente 129 millones de ADA a custodia de un tercero independiente.